• صفحه اصلی
  • همه اخبار
  • تبلیغات تکناک
  • درباره ما
  • تماس با ما
اخبار تکنولوژی روز جهان و ایران
  • فناوری
    • اخبار هوش مصنوعی
    • رباتیک
    • اینترنت و شبکه
    • شبکه های اجتماعی
    • هوافضا
    • معماری
    • ورزش
    • رویداد ها
    • دوربین دیجیتال
  • کامپیوتر و موبایل
    • موبایل و تبلت
    • لپ تاپ و کامپیوتر
    • اپلیکیشن موبایل
    • نرم افزار
    • سخت افزار
    • ساعت هوشمند
    • مانیتور
    • اسپیکر و هدفون
    • سیستم عامل موبایل
    • سیستم عامل کامپیوتر
  • نقد و بررسی
    • بررسی موبایل و تبلت
    • کنسول بازی
    • بررسی لپ تاپ و کامپیوتر
    • قطعات کامپیوتر
    • نرم افزار
    • بررسی اسپیکر و هدفون
    • بررسی ساعت هوشمند
  • آموزش
    • سیستم عامل موبایل
    • سیستم عامل کامپیوتر
    • آموزش هوش مصنوعی
    • سخت افزار
  • اخبار ارز دیجیتال
    • قیمت لحظه ای ارز دیجیتال
    • ماشین حساب ارز دیجیتال
    • آموزش ارز دیجیتال
  • علمی
    • سلامت و پزشکی
    • انرژی
    • فیزیک
    • شیمی
    • نجوم
    • ورزش
    • محیط زیست
    • باستان شناسی
  • کسب و کار
    • شرکت ها
    • بورس
    • مدیریت(پروژه، کسب و کار، منابع انسانی)
    • استارتاپ ها
    • دولت الکترونیک
    • رویداد کسب و کار
  • وسائل نقلیه
    • خودرو
    • دوچرخه
    • موتور سیکلت
    • قطار
    • هواپیما
  • بازی و سرگرمی
    • کنسول بازی های کامپیوتری
    • بازی های کامپیوتر
    • بازی کنسول
    • بازی موبایل
    • فیلم و سریال
  • چند رسانه ای
    • عکس
    • ویدئو
  • اخبار داخلی
    • دانش بنیان
    • دولت الکترونیک
    • رویداد داخلی
    • بازار
    • دانشگاه
No Result
مشاهده تمامی نتایج
اخبار تکنولوژی روز جهان و ایران
  • فناوری
    • اخبار هوش مصنوعی
    • رباتیک
    • اینترنت و شبکه
    • شبکه های اجتماعی
    • هوافضا
    • معماری
    • ورزش
    • رویداد ها
    • دوربین دیجیتال
  • کامپیوتر و موبایل
    • موبایل و تبلت
    • لپ تاپ و کامپیوتر
    • اپلیکیشن موبایل
    • نرم افزار
    • سخت افزار
    • ساعت هوشمند
    • مانیتور
    • اسپیکر و هدفون
    • سیستم عامل موبایل
    • سیستم عامل کامپیوتر
  • نقد و بررسی
    • بررسی موبایل و تبلت
    • کنسول بازی
    • بررسی لپ تاپ و کامپیوتر
    • قطعات کامپیوتر
    • نرم افزار
    • بررسی اسپیکر و هدفون
    • بررسی ساعت هوشمند
  • آموزش
    • سیستم عامل موبایل
    • سیستم عامل کامپیوتر
    • آموزش هوش مصنوعی
    • سخت افزار
  • اخبار ارز دیجیتال
    • قیمت لحظه ای ارز دیجیتال
    • ماشین حساب ارز دیجیتال
    • آموزش ارز دیجیتال
  • علمی
    • سلامت و پزشکی
    • انرژی
    • فیزیک
    • شیمی
    • نجوم
    • ورزش
    • محیط زیست
    • باستان شناسی
  • کسب و کار
    • شرکت ها
    • بورس
    • مدیریت(پروژه، کسب و کار، منابع انسانی)
    • استارتاپ ها
    • دولت الکترونیک
    • رویداد کسب و کار
  • وسائل نقلیه
    • خودرو
    • دوچرخه
    • موتور سیکلت
    • قطار
    • هواپیما
  • بازی و سرگرمی
    • کنسول بازی های کامپیوتری
    • بازی های کامپیوتر
    • بازی کنسول
    • بازی موبایل
    • فیلم و سریال
  • چند رسانه ای
    • عکس
    • ویدئو
  • اخبار داخلی
    • دانش بنیان
    • دولت الکترونیک
    • رویداد داخلی
    • بازار
    • دانشگاه
No Result
مشاهده تمامی نتایج
اخبار تکنولوژی روز جهان و ایران

تک ناک » فناوری » امنیت سایبری » سرقت کلیدهای BitLocker در لپ تاپ‌ های ویندوزی

سرقت کلیدهای BitLocker در لپ تاپ‌ های ویندوزی

امیرحسین یونس نوشته شده توسط امیرحسین یونس
سه شنبه 24 بهمن 1402 - 09:36
در امنیت سایبری, بررسی لپ تاپ و کامپیوتر, پیشنهاد سردبیر, فناوری
BitLocker
کپی لینکاشتراک گذاری در تلگراماشتراک گذاری در توییتر

آسیب‌پذیری جدیدی اجازه می‌دهد تا سوءاستفاده‌کنندگان کلیدهای رمزگذاری BitLocker را از ماژول TPM لپ‌تاپ استخراج کنند.

به‌گزارش تک‌ناک، به‌تازگی نقص امنیتی خطرناکی در BitLocker گزارش شده است که به مهاجمان امکان می‌دهد تا با استفاده از دستگاه Pico، کلیدهای رمزگذاری BitLocker را سرقت کنند. به‌گفته افرادی که این آسیب‌پذیری را گزارش داده‌اند، لپ‌تاپ استفاده‌شده برای نمایش این نقص، 10 سال قدمت دارد و تصور می‌کردند که لپ‌تاپ‌های امروزی دیگر این آسیب‌پذیری را ندارند.

بااین‌حال، یکی از کاربران در شبکه اجتماعی ایکس به‌ نام Stacksmash گزارش داده است که لپ‌تاپ‌های ساخت سال ۲۰۲۳ که با ویندوز ۱۱ کار می‌کنند، همچنان تحت‌تأثیر این آسیب‌پذیری قرار دارند. تامزهاردور می‌نویسد که فرایند سرقت کلیدهای رمزگذاری اکنون کمی پیچیده‌تر شده؛ اما همچنان دسترسی به آن‌ها از‌طریق همان روش امکان‌پذیر است.

باید یادآوری کنیم که این نقص امنیتی خاص در BitLocker از کانال‌های ارتباطی بدون رمز بین CPU و ماژول TPM مجزای لپ‌تاپ سوءاستفاده می‌کند. مهاجمان با استفاده از دستگاه شنود خارجی به این کانال‌ها نفوذ می‌کنند.

Stacksmash پستی از استو کندی (Stu Kennedy) در ایکس به‌اشتراک گذاشت که در آن همین آسیب‌پذیری روی لپ‌تاپ جدید X1 کربن لنوو با ویندوز 11 نشان داده شده بود. این متخصص امنیت نقاط آسیب‌پذیر روی ماژول TPM را مشخص کرد و نقاط دقیق لحیم‌کاری را برای وصل‌کردن ابزار شنود به سیستم نمایش داد.

لپ‌تاپ X1 کربن لنوو، تنها دستگاه جدید در‌معرض این آسیب‌پذیری نیست؛ بلکه ازنظر تئوری، تمام لپ‌تاپ‌های امروزی که از ماژول TPM مجزا استفاده می‌کنند، درمعرض خطر هستند. کندی صفحه‌ای در گیت‌هاب به سرقت TPM اختصاص داده است و روش‌های مختلفی را آموزش می‌دهد که کاربران می‌توانند برای سرقت کلید رمزگذاری BitLocker از TPM به‌کار گیرند. صفحه کندی به‌تنهایی آموزش‌های هک‌کردن برای هفت لپ‌تاپ جدید، از‌جمله X1 کربن را دارد.

روش‌های مختلفی برای هک‌کردن ماژول TPM وجود دارد؛ از‌جمله حمله به گذرگاه‌های SPI یا I2C یا LPC. بااین‌حال، همه آن‌ها به حمله‌ای کلی متکی هستند: سرقت از کانال‌های ارتباطی بین CPU و TPM. خبر خوش این است که اجرای این روش حمله، تنها درصورتی امکان‌پذیر است که مهاجم دسترسی فیزیکی به لپ‌تاپ داشته باشد؛ بنابراین، انجام آن به‌صورت از راه دور غیرممکن است.

بااین‌همه، اگر نگران سرقت دستگاه خود هستید، راه‌هایی برای محافظت از آن وجود دارد. یکی از روش‌ها، استفاده‌نکردن از ماژول TPM برای حفاظت از BitLocker است. به‌جای آن از رمز‌عبور دوم هنگام راه‌اندازی یا کلید امنیتی خارجی، مانند فلش مموری USB می‌توانید استفاده کنید.

TPM روش پیش‌فرض BitLocker برای ایمن‌سازی سیستمی با ماژول TPM است. بااین‌حال، شما می‌توانید با رفتن به ویرایشگر خط‌مشی گروه (Group Policy Editor) و انتخاب روش امنیتی دیگری، این تنظیم را تغییر دهید.

نکته جالب دیگر درباره هک TPM آن است که فقط روی لپ‌تاپ‌هایی با TPM مجزا انجام شده است. از‌نظر منطقی، برای هکرها غیرممکن است که از این حمله روی سیستم‌هایی بهره ببرند که از TPM خود پردازنده برای تأمین امنیت استفاده می‌کنند.

اطلاعات حساسی که بین TPM داخلی و CPU و برعکس منتقل می‌شود، باید کاملاً درون CPU پردازش شود و دسترسی فیزیکی به آن ناممکن باشد. بنابراین، اگر همچنان می‌خواهید از TPM استفاده کنید، ماژول TPM داخلی موجود در پردازنده‌های مدرن اینتل و AMD باید گزینه امن‌تری باشد.

امیرحسین یونس

امیرحسین یونس

کارشناس ارشد محیط زیست، نویسنده حوزه تکنولوژی

مطالب مرتبط

زنی با چهره‌ای غمگین در حال حمل جعبه وسایل شخصی خود پس از اخراج از محیط کار.
اخبار هوش مصنوعی

هوش مصنوعی؛ مقصر اصلی اخراج‌های گسترده در سال ۲۰۲۵

نوشته شده توسط اسما کلهر
6 دی 1404
لوگوی رسمی ChatGPT با نشان نمادین گره‌ای سفید در مرکز، روی پس‌زمینه گرادیانی بنفش و آبی با افکت حرکتی دیجیتال
اخبار هوش مصنوعی

تبلیغات اسپانسرشده ممکن است وارد پاسخ‌های ChatGPT شود

نوشته شده توسط تارخ ترهنده
6 دی 1404
پرتره نزدیک از ایلان ماسک با چهره‌ای جدی در یک محیط رسمی یا مصاحبه.
پیشنهاد سردبیر

افشاگری تکان‌دهنده ایلان ماسک: «پدرم شرور به تمام معناست»

نوشته شده توسط اسما کلهر
6 دی 1404
برچسب هشدار سلامت رسانه‌های اجتماعی در نیویورک
شبکه های اجتماعی

نیویورک رسانه‌های اجتماعی را به نصب «برچسب هشدار سلامت» ملزم کرد

نوشته شده توسط اسما کلهر
6 دی 1404
والپیپر رسمی Halo Campaign Evolved با نمایش شخصیت زره‌پوش نمادین سری Halo در محیط طبیعی سیاره Halo، حضور سازه‌های باستانی فوررانر و لوگوی بازی در مرکز تصویر
اخبار هوش مصنوعی

ایکس‌باکس توسعه بازی Halo را به هوش مصنوعی می‌سپارد

نوشته شده توسط تارخ ترهنده
6 دی 1404
خبر بعدی
عینک‌ هوشمند ری‌بن

ادغام بینگ در عینک‌ هوشمند جدید ری‌بن متا

دیدگاهتان را بنویسید لغو پاسخ

نشانی ایمیل شما منتشر نخواهد شد. بخش‌های موردنیاز علامت‌گذاری شده‌اند *

آذرآنلاین آذرآنلاین آذرآنلاین

پیشنهادی

تصویر گوشی هوشمند که لوگوی Cloudflare را در پس‌زمینه‌ای نارنجی نمایش می‌دهد.

رشد ۱۹ درصدی ترافیک جهانی اینترنت و تداوم سلطه گوگل

26 آذر 1404
تصویر مفهومی مسیر زیرزمینی تونل Rogfast

نروژ عمیق‌ترین تونل جاده‌ای زیر دریای جهان را می‌سازد

13 آذر 1404

داغ‌ترین‌های روز

نمای پشت گوشی Honor Power 2 در سه رنگ نارنجی، سفید و مشکی، با بدنه تخت، ماژول دوربین مستطیلی با سه لنز بزرگ و طراحی الهام‌گرفته از پرچم‌داران مدرن، تمرکز بر تنوع رنگ و هویت بصری محصول

این گوشی کپی برابر اصل آیفون ۱۷ پرو است

5 دی 1404
سامانه پدافند هوایی S-500 روسیه روی خودروی پرتابگر

پدافند هوایی S-500 روسیه رسما آغاز به کار کرد

29 آذر 1404
تایید انتشار رابط کاربری One UI 8.5 برای سری A سامسونگ

تایید انتشار رابط کاربری One UI 8.5 برای سری A سامسونگ

4 دی 1404
اسکرین‌شات کامل از محیط فایل اکسپلورر ویندوز ۱۱ در پوشه تصاویر (Pictures).

ویندوز ۱۱ سبک‌تر می‌شود؛ راهکار جدید مایکروسافت برای کاهش مصرف رم در فایل اکسپلورر

5 دی 1404
نمای نزدیک از ساعت هوشمند Huawei Watch نسخه دهمین سالگرد با بدنه فلزی، تاج چرخان و صفحه نمایش دایره‌ای حاوی ویجت‌ های سلامت و زمان، تمرکز بر طراحی پریمیوم و رابط کاربری پیشرفته

هواوی نسخه دهمین سالگرد هواوی واچ را هم‌زمان با نوا ۱۵ معرفی می‌کند

26 آذر 1404
Technoc

دنیا با سرعتی خیره کننده به سمت تحقق رویاهایی می رود که تا دیروز دست نیافتنی و محال بود و بشر با گذر از دریایی از موانع یک به یک در حال تحقق آنها است.

ما در” تک ناک” تلاش می کنیم سهمی از انعکاس تحولات بی شمار فناوری و اخبار تکنولوژی داشته باشیم و در این کهکشان بی انتهای یافته های علمی و دانش محور محتوایی قابل اتکاء و اخباری موثق را از گوشه و کنار دنیا در اختیار علاقمندان و مخاطبان خود قرار دهیم.

ما را در شبکه های اجتماعی دنبال کنید

تازه‌ها

تصویر دو کارت گرافیک رادئون سه فن که روی مجموعه‌ای از تراشه‌های GPU چیده شده‌اند.

اقدام تحسین‌برانگیز «زفیر» در پی بحران خرابی پردازنده‌های گرافیکی سری RX 6000

6 دی 1404
نمای نیم‌رخ لپ‌تاپ Framework که طراحی باریک و لوگوی برند روی درب آن را نشان می‌دهد.

شوک قیمتی در بازار حافظه؛ افزایش دوباره قیمت های رم شرکت «فریم‌ورک»

6 دی 1404
زنی با چهره‌ای غمگین در حال حمل جعبه وسایل شخصی خود پس از اخراج از محیط کار.

هوش مصنوعی؛ مقصر اصلی اخراج‌های گسترده در سال ۲۰۲۵

6 دی 1404
لوگوی رسمی ChatGPT با نشان نمادین گره‌ای سفید در مرکز، روی پس‌زمینه گرادیانی بنفش و آبی با افکت حرکتی دیجیتال

تبلیغات اسپانسرشده ممکن است وارد پاسخ‌های ChatGPT شود

6 دی 1404

دسترسی سریع

  • فناوری
  • کامپیوتر و موبایل
  • نقد و بررسی
  • آموزش
  • ارز دیجیتال
  • علمی
  • کسب و کار
  • وسائل نقلیه
  • بازی و سرگرمی
  • چند رسانه ای
  • صفحه اصلی
  • همه اخبار
  • تبلیغات تکناک
  • درباره ما
  • تماس با ما

© Copyright 2025 Technoc.ir

No Result
مشاهده تمامی نتایج
  • فناوری
    • اخبار هوش مصنوعی
    • رباتیک
    • اینترنت و شبکه
    • شبکه های اجتماعی
    • هوافضا
    • معماری
    • ورزش
    • رویداد ها
    • دوربین دیجیتال
  • کامپیوتر و موبایل
    • موبایل و تبلت
    • لپ تاپ و کامپیوتر
    • اپلیکیشن موبایل
    • نرم افزار
    • سخت افزار
    • ساعت هوشمند
    • مانیتور
    • اسپیکر و هدفون
    • سیستم عامل موبایل
    • سیستم عامل کامپیوتر
  • نقد و بررسی
    • بررسی موبایل و تبلت
    • کنسول بازی
    • بررسی لپ تاپ و کامپیوتر
    • قطعات کامپیوتر
    • نرم افزار
    • بررسی اسپیکر و هدفون
    • بررسی ساعت هوشمند
  • آموزش
    • سیستم عامل موبایل
    • سیستم عامل کامپیوتر
    • آموزش هوش مصنوعی
    • سخت افزار
  • اخبار ارز دیجیتال
    • قیمت لحظه ای ارز دیجیتال
    • ماشین حساب ارز دیجیتال
    • آموزش ارز دیجیتال
  • علمی
    • سلامت و پزشکی
    • انرژی
    • فیزیک
    • شیمی
    • نجوم
    • ورزش
    • محیط زیست
    • باستان شناسی
  • کسب و کار
    • شرکت ها
    • بورس
    • مدیریت(پروژه، کسب و کار، منابع انسانی)
    • استارتاپ ها
    • دولت الکترونیک
    • رویداد کسب و کار
  • وسائل نقلیه
    • خودرو
    • دوچرخه
    • موتور سیکلت
    • قطار
    • هواپیما
  • بازی و سرگرمی
    • کنسول بازی های کامپیوتری
    • بازی های کامپیوتر
    • بازی کنسول
    • بازی موبایل
    • فیلم و سریال
  • چند رسانه ای
    • عکس
    • ویدئو
  • اخبار داخلی
    • دانش بنیان
    • دولت الکترونیک
    • رویداد داخلی
    • بازار
    • دانشگاه

© Copyright 2025 Technoc.ir