Microsoft BitLocker mette a rischio la sicurezza dei dipendenti

Dipendente Microsoft che utilizza BitLocker, che ora è a rischio per la sicurezza con la versione obsoleta e deve essere risolto fornendo patch il più rapidamente possibile che l’azienda possa risolvere il problema.

[dropcap]oh[/dropcap]Le organizzazioni che dipendono da Microsoft BitLocker per codificare le unità dei PC dei propri dipendenti dovrebbero introdurre immediatamente le correzioni di Windows più recenti. Ian Haken, uno specialista della società di test di sicurezza della programmazione Synopsys, ha mostrato la sicurezza venerdì ad Amsterdam al raduno sulla sicurezza di Black Hat Europe. Nel momento in cui viene utilizzata la conferma della costruzione dello spazio rispetto a Windows, la chiave segreta del client viene verificata rispetto a un PC che funge da controller di area.

Uno scienziato ha scoperto una deviazione poco importante per la convalida di Windows, modificata di recente, che mette a rischio le informazioni sulle unità criptate con BitLocker. Comunque sia, in circostanze in cui, ad esempio, un PC portatile viene portato fuori dal sistema e il controller di area non può essere raggiunto, la conferma dipende da un negozio di accreditamenti di quartiere sulla macchina. Il problema influenza i PC Windows che sono un pezzo di uno spazio, una configurazione tipica sui sistemi di grandi aziende.

Microsoft BitLocker mette a rischio la sicurezza dei dipendenti

Microsoft BitLocker mette a rischio la sicurezza dei dipendenti
Microsoft BitLocker mette a rischio la sicurezza dei dipendenti

Tenendo presente l’obiettivo finale di impedire a un aggressore di unire una workstation portatile rubata, smarrita o incustodita a un sistema alternativo e creare un controller di area caricaturale che riconosca un’altra chiave segreta per aprirlo. Questo controllo extra non avviene quando il controller può Non si è accorto, perché i progettisti della convention si aspettavano che l’aggressore non potesse cambiare la parola d’ordine del cliente messo da parte nella riserva del quartiere. L’accesso mentre si è associati al controllore dell’area ribelle risulterebbe addirittura piatto, in quanto il controllore non ha la parola segreta della macchina.

La convenzione di conferma verifica inoltre che la macchina stessa sia inserita nel controller dello spazio utilizzando una chiave segreta della macchina diversa. Quindi crea lo stesso account cliente sul controller come sul PC portatile e crea una chiave segreta con una data di creazione molto precedente. In primo luogo, l’aggressore imposta un falso controller spaziale con lo stesso nome di quello con cui il tablet dovrebbe unirsi.

D’altra parte Haken aveva un senso per un approccio per farlo e bastano pochi istanti se automatizzato. A questo punto l’aggressore potrà creare un’altra chiave segreta sul tablet, che andrà a sostituire la prima del vicinato. cache degli accreditamenti. Questo è un difetto logico presente nella convenzione di verifica da Windows 2000, ha affermato lo scienziato. Comunque sia, l’accesso fisico non era una parte del modello di pericolo di Windows, per il fatto che in una circostanza del genere un aggressore poteva eseguire l’avvio da una fonte di opzioni, simile a un CD Linux live per accedere alle informazioni su qualsiasi tasso.

Leggi anche:

  • Il termine di hacking di oggi non è solo guadagnare, ma anche danneggiare un paese,

  • Google impressionato da un dipendente che ha scoperto una vulnerabilità in un Chrome ,

  • Aziende di provider di posta elettronica prese di mira dai criminali informatici

Nel momento in cui viene tentata la verifica con la parola segreta dell’aggressore sulla workstation portatile, il controller di area illuminerà Windows che la parola d’ordine è scaduta e il cliente sarà naturalmente incitato a cambiarla. D’altra parte, l’aggressore potrebbe staccare il PC portatile dal sistema con un obiettivo finale specifico per costringere un fallback alla verifica del quartiere, che ora avrà successo sulla base del fatto che solo la parola segreta del cliente viene verificata rispetto alla riserva.

Articoli correlati

Ultimi articoli