
在混沌计算机会所(CCC)年度混沌通信大会上,黑客托马斯兰伯特兹(Thomas Lambertz)展示了Windows BitLocker: Screwed without a Screwdriver的研究报告,展示了怎么样绕过BitLocker加密并获得受保护数据。
此前已报告修复的漏洞CVE-2023-21563,仍可被借助来攻击目前版本的Windows,只需要一次性物理设施访问和互联网连接。
这种攻击是bitpixie攻击类别,自2022年中以来已有详细记录,这一特定错误在2022年11月通过更新被修复,但研究表明这一修复只是表面级别的。
攻击者通过用Secure Boot启动过时的Windows引导程序,将加密密钥提取到内存中,然后用Linux检索内存内容并找到BitLocker密钥,使得新版的Win11仍可被有效攻击,就仿佛从未安装修复补丁一样。
而新的Secure Boot证书预计要到2026年才能推出,在此期间,用户只能通过备份BitLocker密钥或在BIOS中禁用互联网访问,兰伯特兹警告说,即便是简单的USB互联网适配器也足以实行此攻击。
不过对于普通用户来讲这可能不是什么大问题,由于不太或许会有人现场尝试解密其BitLocker加密,但对于企业和政府等就完全不同了。





