پرش به محتوا
آخرین اخبار
هکرها از دو آسیب‌پذیری بحرانی MikroTik برای تصاحب روترها استفاده می‌کنند ChatGPT به سبک نوشتاری کاربران نزدیک‌تر می‌شود بدافزار JSCeal حساب‌ها و اطلاعات کاربران رمزارز را هدف می‌گیرد عامل‌های OpenAI از یک ویکی برای ارتباط با یکدیگر استفاده کردند هک هزاران وب‌سایت برای انتشار حملات ClickFix ابزارهای مخرب REVSTEALER پس از حذف بدافزار باقی می‌مانند آسیب‌پذیری PostgreSQL امکان اجرای کد روی سرور را فراهم می‌کند گوگل آسیب‌پذیری روز صفر کروم را پس از حملات فعال برطرف کرد هکرها از دو آسیب‌پذیری بحرانی MikroTik برای تصاحب روترها استفاده می‌کنند ChatGPT به سبک نوشتاری کاربران نزدیک‌تر می‌شود بدافزار JSCeal حساب‌ها و اطلاعات کاربران رمزارز را هدف می‌گیرد عامل‌های OpenAI از یک ویکی برای ارتباط با یکدیگر استفاده کردند هک هزاران وب‌سایت برای انتشار حملات ClickFix ابزارهای مخرب REVSTEALER پس از حذف بدافزار باقی می‌مانند آسیب‌پذیری PostgreSQL امکان اجرای کد روی سرور را فراهم می‌کند گوگل آسیب‌پذیری روز صفر کروم را پس از حملات فعال برطرف کرد
اخبار

هشدار درباره آسیب‌پذیری جدید BitLocker

مهر ۶, ۱۴۰۴ نوشتهٔ hraicp3 بدون نظر

کمیته رکن چهارم– پژوهشگران امنیت سایبری از کشف تکنیکی جدید با نام BitLockMove خبر داده‌اند که مهاجمان را قادر می‌سازد در حین فرآیند آپگرید سیستم‌عامل ویندوز، کلید رمزگذاری BitLocker را استخراج کنند. این آسیب‌پذیری در شرایط خاص و با دسترسی فیزیکی به دستگاه، به مهاجم اجازه می‌دهد رمز دیسک را دور بزند.

به گزارش کمیته رکن چهارم، BitLockMove با بهره‌گیری از یک مرحله حساس در فرآیند به‌روزرسانی ویندوز عمل می‌کند. در این مرحله، BitLocker به‌صورت موقت به حالت تعلیق درمی‌آید تا تغییرات سیستمی انجام شود. در همین زمان، کلید رمزگشایی در حافظه ذخیره شده و در دسترس قرار دارد. مهاجم می‌تواند با ایجاد اختلال ناگهانی، مانند قطع برق یا ریست سخت‌افزاری، باعث ورود دستگاه به محیط بازیابی ویندوز (WinRE) شود. در این حالت، و پیش از فعال شدن مجدد BitLocker، کلید بازیابی به‌صورت متن ساده از طریق خط فرمان قابل استخراج است.

این تکنیک به‌عنوان یک نمونه اثبات مفهوم توسط محققان منتشر شده و به‌ویژه در حملات موسوم به “خدمتکار شیطان” مؤثر است؛ موقعیتی که مهاجم برای مدتی کوتاه به دستگاه دسترسی دارد. مایکروسافت ضمن تأیید وجود این آسیب‌پذیری، توصیه‌هایی برای کاهش خطر ارائه داده که شامل فعال‌سازی احراز هویت پیش از بوت با پین، نظارت کامل بر دستگاه در طول آپدیت، محدودسازی دسترسی به WinRE از طریق Group Policy و حفاظت فیزیکی از سیستم‌هاست.

BitLockMove نشان می‌دهد حتی ابزارهای رمزگذاری قدرتمندی مانند BitLocker نیز در شرایط خاص می‌توانند آسیب‌پذیر باشند. این موضوع بر اهمیت حفاظت امنیتی در تمام مراحل استفاده از سیستم تأکید دارد، به‌ویژه هنگام تعمیر، نگهداری یا به‌روزرسانی.

دیدگاه خود را بنویسید

نشانی ایمیل شما منتشر نخواهد شد. بخش‌های موردنیاز علامت‌گذاری شده‌اند *


Type The Blue Captcha Characters Below.