Безотверточное извлечение ключей BitLocker через PXE

BitLocker, штатная система шифрования Windows, подвержена атаке, позволяющей извлечь ключи шифрования без разборки компьютера. Уязвимость основана на использовании старого загрузчика Windows, в котором не удаляется из оперативной памяти Volume Master Key при перезагрузке в режиме PXE Soft Reboot. Эта ошибка, известная как bitpixie (CVE-2023-21563), существует с 2005 года, а исправление было выпущено в феврале 2023.
Безотверточное извлечение ключей BitLocker через PXE
Изображение носит иллюстративный характер

Атака заключается в загрузке уязвимого загрузчика по сети, что позволяет получить доступ к ключу в оперативной памяти. Secure Boot, предназначенный для защиты от несанкционированной загрузки, не блокирует старый загрузчик, так как считает его доверенным. Для получения доступа к памяти при загрузке с Linux используется старое ядро (5.14) в комбинации с уязвимостью CVE-2024-1086. После извлечения ключа возможно смонтировать зашифрованный раздел.

Для проведения атаки требуется физический доступ к компьютеру и подключение к сети для PXE загрузки. Даже при отключении сетевой загрузки в UEFI, атака может быть проведена другими способами, например, с помощью внешнего сетевого адаптера. Уязвимость присутствует и в последних версиях Windows 11.

Для защиты рекомендуется установить пароль на шифрование диска или применить патч KB5025885 от Microsoft, который предотвращает использование старого загрузчика. Проблема с Secure Boot также может быть решена в будущем, но в настоящее время, шифрование BitLocker, даже с имеющимися уязвимостями, остается более безопасным вариантом, чем полное его отсутствие.


Новое на сайте

19521Банковский троян VENON на Rust атакует Бразилию с помощью девяти техник обхода защиты 19520Бонобо агрессивны не меньше шимпанзе, но всё решают самки 19519Почему 600-килограммовый зонд NASA падает на Землю из-за солнечной активности? 19518«Липовый календарь»: как расписание превращает работников в расходный материал 19517Вредоносные Rust-пакеты и ИИ-бот крадут секреты разработчиков через CI/CD-пайплайны 19516Как хакеры за 72 часа превратили npm-пакет в ключ от целого облака AWS 19515Как WebDAV-диск и поддельная капча помогают обойти антивирус? 19514Могут ли простые числа скрываться внутри чёрных дыр? 19513Метеорит пробил крышу дома в Германии — откуда взялся огненный шар над Европой? 19512Уязвимости LeakyLooker в Google Looker Studio открывали доступ к чужим базам данных 19511Почему тысячи серверов оказываются открытой дверью для хакеров, хотя могли бы ею не быть? 19510Как исследователи за четыре минуты заставили ИИ-браузер Perplexity Comet попасться на... 19509Может ли женщина без влагалища и шейки матки зачать ребёнка естественным путём? 19508Зачем учёные из Вены создали QR-код, который невозможно увидеть без электронного... 19507Девять уязвимостей CrackArmor позволяют получить root-доступ через модуль безопасности...
Ссылка