Microsoft बिटकॉइन एन्क्रिप्शन कुंजी सस्ते fgpa के माध्यम से हैक हो गई

विषयसूची:

वीडियो: Dame la cosita aaaa 2024

वीडियो: Dame la cosita aaaa 2024
Anonim

सुरक्षा शोधकर्ताओं ने Bitlocker में एक नई भेद्यता की पहचान की, क्योंकि उन्होंने उपकरण को इसके मूल और कम से कम घुसपैठ कॉन्फ़िगरेशन में उपयोग करने का प्रयास किया था।

BitLocker मूल रूप से एक फुल वॉल्यूम एन्क्रिप्शन सिस्टम है जो उपयोगकर्ताओं को डेटा की सुरक्षा के लिए पूरे वॉल्यूम को एन्क्रिप्ट करने की अनुमति देता है। उपकरण एईएस एन्क्रिप्शन एल्गोरिथ्म को एक्सटीएस मोड (128-बिट या 256-बिट कुंजी) या एईएस एन्क्रिप्शन एल्गोरिथ्म को सिफर ब्लॉक चेनिंग (सीबीसी) में ले जाता है।

यह विस्टा से शुरू होने वाले विंडोज के प्रत्येक संस्करण का एक अभिन्न हिस्सा रहा है। एक त्वरित अनुस्मारक के रूप में, टीपीएम 1.2 या 2.0 चिप के साथ विंडोज 10 सिस्टम के उपयोगकर्ताओं को प्रो, एंटरप्राइज या शिक्षा संस्करणों पर अपग्रेड और चलाने की आवश्यकता होती है।

रिसर्चर ने सरफेस प्रो 3 और एचपी लैपटॉप को अनलॉक किया

इसकी खामियों को प्रदर्शित करने के लिए शोधकर्ता इस अत्यधिक लोकप्रिय विंडोज एन्क्रिप्शन प्लेटफॉर्म को लक्षित कर रहे हैं।

नवीनतम प्रयासों में से एक में पल्स सिक्योरिटी डेनिस एंडज़कोविक के एक कर्मचारी द्वारा पिछले सप्ताह प्रकाशित एक उपन्यास तकनीक शामिल है।

इस विचार के रूप में समझाया गया है:

आप डिफॉल्ट कॉन्फ़िगर में BitLocker कीज़ को सूँघ सकते हैं, या तो एक TPM1.2 या TPM2.0 डिवाइस से, एक सस्ते FPGA (~ $ 40NZD) और अब सार्वजनिक रूप से उपलब्ध कोड का उपयोग करके या पर्याप्त रूप से फैंसी लॉजिक डायज़र के साथ। सूँघने के बाद, आप ड्राइव को डिक्रिप्ट कर सकते हैं।

इसके पीछे विचार यह है कि यदि लैपटॉप चोरी हो जाता है, और हमलावर को आपका लॉगिन पासवर्ड नहीं पता है, तो वे ड्राइव को खींच नहीं सकते हैं और सामग्री को पढ़ सकते हैं।

हालांकि, रेडमंड विशाल ने पहले ही उल्लेख किया है कि उपयोगकर्ताओं को इस तकनीक का उपयोग करते समय पिन सहित किसी भी प्रकार के अतिरिक्त सुरक्षा उपायों का उपयोग करना चाहिए।

संरक्षित कैसे रहें?

शोधकर्ताओं ने दो सुरक्षा उपायों का पालन करके संरक्षित रहने का सुझाव दिया है। सबसे आसान है कि इस डिफ़ॉल्ट स्थिति में टीपीएम के साथ बिटलॉकर का उपयोग करने से बचें।

दूसरे, आप इन सरल चरणों का भी पालन कर सकते हैं:

  1. स्टार्टअप कुंजी वाले USB फ्लैश ड्राइव को कॉन्फ़िगर करें
  2. पिन एक्सेस सेट करें

विशेष रूप से, आप मल्टीफ़ॉर्मर प्रमाणीकरण जोड़कर एक ही समय में दोनों का उपयोग कर सकते हैं।

Microsoft बिटकॉइन एन्क्रिप्शन कुंजी सस्ते fgpa के माध्यम से हैक हो गई