El cifrado de unidad Bitlocker de Microsoft elegido una vez más

Icono de tiempo de lectura 1 minuto. leer


Los lectores ayudan a respaldar a MSpoweruser. Es posible que obtengamos una comisión si compra a través de nuestros enlaces. Icono de información sobre herramientas

Lea nuestra página de divulgación para descubrir cómo puede ayudar a MSPoweruser a sostener el equipo editorial. Leer más

Los investigadores de seguridad descubrieron que pudieron superar el cifrado de disco completo Bitlocker de Microsoft utilizando una matriz de puerta programable en campo (FPGA) simple de $ 30.

La vulnerabilidad está presente cuando Bitlocker se usa en su configuración básica y menos intrusiva, donde iniciar sesión en su PC desbloquea su disco. Las configuraciones más seguras requieren que ingrese una contraseña antes de poder iniciar.

Denis Andzakovic de Pulse Security pudo usar el chip FPGA para rastrear las claves de cifrado de BitLocker de Windows durante el arranque mientras viajaba desde el TMP a través del bus Low Pin Count (LPC). Denis pudo desbloquear una Surface Pro 3 y una computadora portátil HP.

La vulnerabilidad no es nueva, pero lo que es, es el bajo costo y la facilidad con la que se realizó el hackeo. Andzakovic (como Microsoft) recomienda que si confía en Bitlocker para mantener en secreto los secretos reales, no debe confiar en la configuración básica, sino configurar un PIN, autenticación de dos factores o más.

Vía Sophos.com

Más sobre los temas: BitLocker, EN LINEA