ظاهراً جدیدترین نسخه BitLocker ویندوز ۱۱ همچنان دربرابر حملات سایبری آسیبپذیر است
هکری به نام توماس لامبرتز در کنفرانس Chaos Communication نشان داد که چگونه میتوان با استفاده از نقصی امنیتی قدیمی و بهظاهر رفعشده در BitLocker، دادههای رمزنگاریشده را بازیابی کرد. این حمله به دسترسی فیزیکی جزئی و اتصال شبکه نیاز دارد و با هدف قراردادن باگ CVE-2023-21563 نشان میدهد که حتی جدیدترین نسخهی ویندوز نیز مشکل BitLocker را کاملاً برطرف نکرده است.
لامبرتز از روشی به نام bitpixie برای نفوذ به BitLocker استفاده میکند. در این حمله مهاجم با راهاندازی نسخهی قدیمی بوتلودر ویندوز ازطریق Secure Boot، کلید رمزنگاری را به حافظه انتقال میدهد و در گام بعد با استفاده از لینوکس آن را استخراج میکند. روش مذکور نشان میدهد که حتی ویندوز ۱۱ با تمام بهروزرسانیهای امنیتی اخیرش، همچنان در برابر حملات bitpixie آسیبپذیر است.
مایکروسافت برای رفع مشکل BitLocker با محدودیتهای فنی در سیستم UEFI مواجه است و صدور گواهیهای جدید Secure Boot احتمالاً تا سال ۲۰۲۶ به تعویق خواهد افتاد. درحالحاضر، کاربران برای محافظت از دادههای خود باید رمز شخصی (PIN) برای BitLLocker تنظیم یا دسترسی شبکه را در BIOS غیرفعال کنند. باید توجه کرد که حملهی bitpixie حتی با استفاده از فلش مموری USB ساده نیز امکانپذیر است.
ضعف امنیتی BitLocker ویندوز ۱۱ برای کاربران عادی که در معرض تهدیدهای هدفمند قرار ندارند، بهعنوان خطر جدی در نظر گرفته نمیشود؛ اما این مشکل در محیطهای شرکتی و دولتی که حفاظت از دادهها برایشان در اولویت قرار دارد، نگرانیهای مهمی ایجاد کرده است. فراموش نکنیم که فقط یک بار دسترسی فیزیکی به سیستم هدف برای سوءاستفاده از نقص امنیتی BitLocker کافی است.
توضیحات کامل توماس لامبرتز که شامل جزئیات فنی آسیبپذیری BitLocker ویندوز ۱۱ میشود، در رسانهی CCC منتشر شده است. علاقهمندان به فناوری و امنیت سایبری میتوانند با مرور این توضیحات از نحوهی عملکرد دقیق این نقص امنیتی مطلع شوند.
F-35، جنگندهی پیشرفتهی نسل پنجمی، توان عملیاتی چشمگیری دارد. حداکثر سرعت این جنگنده چقدر است؟
اکتیون نام باسابقهای در صنعت خودروسازی است که حالا در قالب شاسیبلندی چشمنواز و پیشرفته راهی بازار میشود.
تصور کنید ایرانخودرو سراغ مدل فیسلیفت خودرو پیکان میرفت؛ از هوش مصنوعی خواستیم تا چنین خودرویی را به تصویر بکشد.
گزارشها حاکی از آن است که کاهش قیمت نفت و فشار مالی، عربستان را به بازنگری در پروژه لاین وادار کرده است.
طبق گزارش ژوئن ۲۰۲۵ اسپیدتست، میانهی سرعت اینترنت ثابت و همراه افزایش یافته و رتبهی ایران در جدول میانهی سرعت اینترنت موبایل ۶ پله بهبود داشته ...
بهترین گوشیهای پوکو کدام مدلها هستند؟ در مقالهی پیش رو، بهترین مدلهای پوکو از نظر دوربین، باتری و قدرت پردازشی معرفی میشوند.
چه میشد اگر وقایع بازی GTA 6 در خیابانهای تهران رقم میخورد؟ از هوش مصنوعی پرسیدیم.