• صفحه اصلی
  • همه اخبار
  • تبلیغات تکناک
  • درباره ما
  • تماس با ما
اخبار تکنولوژی روز جهان و ایران
  • فناوری
    • اخبار هوش مصنوعی
    • رباتیک
    • اینترنت و شبکه
    • شبکه های اجتماعی
    • هوافضا
    • معماری
    • ورزش
    • رویداد ها
    • دوربین دیجیتال
  • کامپیوتر و موبایل
    • موبایل و تبلت
    • لپ تاپ و کامپیوتر
    • اپلیکیشن موبایل
    • نرم افزار
    • سخت افزار
    • ساعت هوشمند
    • مانیتور
    • اسپیکر و هدفون
    • سیستم عامل موبایل
    • سیستم عامل کامپیوتر
  • نقد و بررسی
    • بررسی موبایل و تبلت
    • کنسول بازی
    • بررسی لپ تاپ و کامپیوتر
    • قطعات کامپیوتر
    • نرم افزار
    • بررسی اسپیکر و هدفون
    • بررسی ساعت هوشمند
  • آموزش
    • سیستم عامل موبایل
    • سیستم عامل کامپیوتر
    • آموزش هوش مصنوعی
    • سخت افزار
  • اخبار ارز دیجیتال
    • قیمت لحظه ای ارز دیجیتال
    • ماشین حساب ارز دیجیتال
    • آموزش ارز دیجیتال
  • علمی
    • سلامت و پزشکی
    • انرژی
    • فیزیک
    • شیمی
    • نجوم
    • ورزش
    • محیط زیست
    • باستان شناسی
  • کسب و کار
    • شرکت ها
    • بورس
    • مدیریت(پروژه، کسب و کار، منابع انسانی)
    • استارتاپ ها
    • دولت الکترونیک
    • رویداد کسب و کار
  • وسائل نقلیه
    • خودرو
    • دوچرخه
    • موتور سیکلت
    • قطار
    • هواپیما
  • بازی و سرگرمی
    • کنسول بازی های کامپیوتری
    • بازی های کامپیوتر
    • بازی کنسول
    • بازی موبایل
    • فیلم و سریال
  • چند رسانه ای
    • عکس
    • ویدئو
  • اخبار داخلی
    • دانش بنیان
    • دولت الکترونیک
    • رویداد داخلی
    • بازار
    • دانشگاه
No Result
مشاهده تمامی نتایج
اخبار تکنولوژی روز جهان و ایران
  • فناوری
    • اخبار هوش مصنوعی
    • رباتیک
    • اینترنت و شبکه
    • شبکه های اجتماعی
    • هوافضا
    • معماری
    • ورزش
    • رویداد ها
    • دوربین دیجیتال
  • کامپیوتر و موبایل
    • موبایل و تبلت
    • لپ تاپ و کامپیوتر
    • اپلیکیشن موبایل
    • نرم افزار
    • سخت افزار
    • ساعت هوشمند
    • مانیتور
    • اسپیکر و هدفون
    • سیستم عامل موبایل
    • سیستم عامل کامپیوتر
  • نقد و بررسی
    • بررسی موبایل و تبلت
    • کنسول بازی
    • بررسی لپ تاپ و کامپیوتر
    • قطعات کامپیوتر
    • نرم افزار
    • بررسی اسپیکر و هدفون
    • بررسی ساعت هوشمند
  • آموزش
    • سیستم عامل موبایل
    • سیستم عامل کامپیوتر
    • آموزش هوش مصنوعی
    • سخت افزار
  • اخبار ارز دیجیتال
    • قیمت لحظه ای ارز دیجیتال
    • ماشین حساب ارز دیجیتال
    • آموزش ارز دیجیتال
  • علمی
    • سلامت و پزشکی
    • انرژی
    • فیزیک
    • شیمی
    • نجوم
    • ورزش
    • محیط زیست
    • باستان شناسی
  • کسب و کار
    • شرکت ها
    • بورس
    • مدیریت(پروژه، کسب و کار، منابع انسانی)
    • استارتاپ ها
    • دولت الکترونیک
    • رویداد کسب و کار
  • وسائل نقلیه
    • خودرو
    • دوچرخه
    • موتور سیکلت
    • قطار
    • هواپیما
  • بازی و سرگرمی
    • کنسول بازی های کامپیوتری
    • بازی های کامپیوتر
    • بازی کنسول
    • بازی موبایل
    • فیلم و سریال
  • چند رسانه ای
    • عکس
    • ویدئو
  • اخبار داخلی
    • دانش بنیان
    • دولت الکترونیک
    • رویداد داخلی
    • بازار
    • دانشگاه
No Result
مشاهده تمامی نتایج
اخبار تکنولوژی روز جهان و ایران

تک ناک » فناوری » امنیت سایبری » سرقت کلیدهای BitLocker در لپ تاپ‌ های ویندوزی

سرقت کلیدهای BitLocker در لپ تاپ‌ های ویندوزی

امیرحسین یونس نوشته شده توسط امیرحسین یونس
سه شنبه 24 بهمن 1402 - 09:36
در امنیت سایبری, بررسی لپ تاپ و کامپیوتر, پیشنهاد سردبیر, فناوری
BitLocker
کپی لینکاشتراک گذاری در تلگراماشتراک گذاری در توییتر

آسیب‌پذیری جدیدی اجازه می‌دهد تا سوءاستفاده‌کنندگان کلیدهای رمزگذاری BitLocker را از ماژول TPM لپ‌تاپ استخراج کنند.

به‌گزارش تک‌ناک، به‌تازگی نقص امنیتی خطرناکی در BitLocker گزارش شده است که به مهاجمان امکان می‌دهد تا با استفاده از دستگاه Pico، کلیدهای رمزگذاری BitLocker را سرقت کنند. به‌گفته افرادی که این آسیب‌پذیری را گزارش داده‌اند، لپ‌تاپ استفاده‌شده برای نمایش این نقص، 10 سال قدمت دارد و تصور می‌کردند که لپ‌تاپ‌های امروزی دیگر این آسیب‌پذیری را ندارند.

بااین‌حال، یکی از کاربران در شبکه اجتماعی ایکس به‌ نام Stacksmash گزارش داده است که لپ‌تاپ‌های ساخت سال ۲۰۲۳ که با ویندوز ۱۱ کار می‌کنند، همچنان تحت‌تأثیر این آسیب‌پذیری قرار دارند. تامزهاردور می‌نویسد که فرایند سرقت کلیدهای رمزگذاری اکنون کمی پیچیده‌تر شده؛ اما همچنان دسترسی به آن‌ها از‌طریق همان روش امکان‌پذیر است.

باید یادآوری کنیم که این نقص امنیتی خاص در BitLocker از کانال‌های ارتباطی بدون رمز بین CPU و ماژول TPM مجزای لپ‌تاپ سوءاستفاده می‌کند. مهاجمان با استفاده از دستگاه شنود خارجی به این کانال‌ها نفوذ می‌کنند.

Stacksmash پستی از استو کندی (Stu Kennedy) در ایکس به‌اشتراک گذاشت که در آن همین آسیب‌پذیری روی لپ‌تاپ جدید X1 کربن لنوو با ویندوز 11 نشان داده شده بود. این متخصص امنیت نقاط آسیب‌پذیر روی ماژول TPM را مشخص کرد و نقاط دقیق لحیم‌کاری را برای وصل‌کردن ابزار شنود به سیستم نمایش داد.

لپ‌تاپ X1 کربن لنوو، تنها دستگاه جدید در‌معرض این آسیب‌پذیری نیست؛ بلکه ازنظر تئوری، تمام لپ‌تاپ‌های امروزی که از ماژول TPM مجزا استفاده می‌کنند، درمعرض خطر هستند. کندی صفحه‌ای در گیت‌هاب به سرقت TPM اختصاص داده است و روش‌های مختلفی را آموزش می‌دهد که کاربران می‌توانند برای سرقت کلید رمزگذاری BitLocker از TPM به‌کار گیرند. صفحه کندی به‌تنهایی آموزش‌های هک‌کردن برای هفت لپ‌تاپ جدید، از‌جمله X1 کربن را دارد.

روش‌های مختلفی برای هک‌کردن ماژول TPM وجود دارد؛ از‌جمله حمله به گذرگاه‌های SPI یا I2C یا LPC. بااین‌حال، همه آن‌ها به حمله‌ای کلی متکی هستند: سرقت از کانال‌های ارتباطی بین CPU و TPM. خبر خوش این است که اجرای این روش حمله، تنها درصورتی امکان‌پذیر است که مهاجم دسترسی فیزیکی به لپ‌تاپ داشته باشد؛ بنابراین، انجام آن به‌صورت از راه دور غیرممکن است.

بااین‌همه، اگر نگران سرقت دستگاه خود هستید، راه‌هایی برای محافظت از آن وجود دارد. یکی از روش‌ها، استفاده‌نکردن از ماژول TPM برای حفاظت از BitLocker است. به‌جای آن از رمز‌عبور دوم هنگام راه‌اندازی یا کلید امنیتی خارجی، مانند فلش مموری USB می‌توانید استفاده کنید.

TPM روش پیش‌فرض BitLocker برای ایمن‌سازی سیستمی با ماژول TPM است. بااین‌حال، شما می‌توانید با رفتن به ویرایشگر خط‌مشی گروه (Group Policy Editor) و انتخاب روش امنیتی دیگری، این تنظیم را تغییر دهید.

نکته جالب دیگر درباره هک TPM آن است که فقط روی لپ‌تاپ‌هایی با TPM مجزا انجام شده است. از‌نظر منطقی، برای هکرها غیرممکن است که از این حمله روی سیستم‌هایی بهره ببرند که از TPM خود پردازنده برای تأمین امنیت استفاده می‌کنند.

اطلاعات حساسی که بین TPM داخلی و CPU و برعکس منتقل می‌شود، باید کاملاً درون CPU پردازش شود و دسترسی فیزیکی به آن ناممکن باشد. بنابراین، اگر همچنان می‌خواهید از TPM استفاده کنید، ماژول TPM داخلی موجود در پردازنده‌های مدرن اینتل و AMD باید گزینه امن‌تری باشد.

امیرحسین یونس

امیرحسین یونس

کارشناس ارشد محیط زیست، نویسنده حوزه تکنولوژی

مطالب مرتبط

ساعت لگویی؛ شاهکار مکانیکی که زمان را از ثانیه تا سال‌های کهکشانی می‌ سنجد
فناوری

ساعت لگویی زمان را از ثانیه تا سال‌های کهکشانی می‌ سنجد + ویدیو

نوشته شده توسط مانی
13 بهمن 1404
اپل: مک بوک ها را به سلیقه خود بسازید
پیشنهاد سردبیر

اپل: مک بوک ها را به سلیقه خود بسازید

نوشته شده توسط سید محمد برازنده
13 بهمن 1404
آزمایش موشک جدید استارشیپ به اواسط مارس موکول شد
فناوری

آزمایش موشک جدید استارشیپ به اواسط مارس موکول شد

نوشته شده توسط نرگس چالوک
13 بهمن 1404
رشد ۴۰۰ هزار درصدی نصب VPN توسط ایرانی ها
اخبار داخلی

رشد ۴۰۰ هزار درصدی نصب VPN توسط ایرانی ها

نوشته شده توسط مجتبی علی مردانی
13 بهمن 1404
هوش مصنوعی مولد (Generative AI) چیست؟ (راهنمای کامل ChatGPT, Midjourney)
آموزش

هوش مصنوعی مولد (Generative AI) چیست؟ (راهنمای کامل ChatGPT, Midjourney)

نوشته شده توسط فاطمه امامی
12 بهمن 1404
خبر بعدی
عینک‌ هوشمند ری‌بن

ادغام بینگ در عینک‌ هوشمند جدید ری‌بن متا

دیدگاهتان را بنویسید لغو پاسخ

نشانی ایمیل شما منتشر نخواهد شد. بخش‌های موردنیاز علامت‌گذاری شده‌اند *

آذرآنلاین آذرآنلاین آذرآنلاین

پیشنهادی

مطلبی وجود ندارد

داغ‌ترین‌های روز

آمریکا موشک مافوق صوت عقاب سیاه را مخفیانه آزمایش کرد

آمریکا موشک مافوق صوت عقاب سیاه را مخفیانه آزمایش کرد

10 اردیبهشت 1404

 پروتکل VLESS چیست و چه کاربردهایی دارد؟

25 آذر 1402 - به‌روزشده در 27 مهر 1404
موفقیت ارتش و نیروی دریایی ایالات متحده در آزمایش موشک هایپرسونیک

موفقیت ارتش و نیروی دریایی آمریکا در آزمایش موشک هایپرسونیک

24 آذر 1403
چگونه از ابزار هوش مصنوعی character.ai استفاده کنیم؟

چگونه از ابزار هوش مصنوعی character.ai استفاده کنیم؟

15 اردیبهشت 1403 - به‌روزشده در 27 مهر 1404
برنامه Google Earth با قابلیت‌ های متنوع و جذاب خود، امکانات وسیعی را برای مشاهده اماکن و نقشه‌ های قدیمی برای کاربران به ارمغان می‌آورد.

سفر به گذشته با Google Earth

17 فروردین 1403 - به‌روزشده در 27 مهر 1404
Technoc

دنیا با سرعتی خیره کننده به سمت تحقق رویاهایی می رود که تا دیروز دست نیافتنی و محال بود و بشر با گذر از دریایی از موانع یک به یک در حال تحقق آنها است.

ما در” تک ناک” تلاش می کنیم سهمی از انعکاس تحولات بی شمار فناوری و اخبار تکنولوژی داشته باشیم و در این کهکشان بی انتهای یافته های علمی و دانش محور محتوایی قابل اتکاء و اخباری موثق را از گوشه و کنار دنیا در اختیار علاقمندان و مخاطبان خود قرار دهیم.

ما را در شبکه های اجتماعی دنبال کنید

تازه‌ها

عامل‌های هوش مصنوعی

عامل‌های هوش مصنوعی اکنون کیف پول‌های بیت‌کوینی می‌سازند که انسان‌ها به آن دسترسی ندارند

13 بهمن 1404
کاردانو

ورود قیمت کاردانو به ناحیه کلیدی تقاضا

13 بهمن 1404
اتریوم

آیا قیمت اتریوم تحت فشار توزیع قرار گرفته است؟

13 بهمن 1404
بیت کوین

دلایل اصلی احتمال آزمایش دوباره سطح ۷۵ هزار برای بیت کوین در روزهای آتی

13 بهمن 1404

دسترسی سریع

  • فناوری
  • کامپیوتر و موبایل
  • نقد و بررسی
  • آموزش
  • ارز دیجیتال
  • علمی
  • کسب و کار
  • وسائل نقلیه
  • بازی و سرگرمی
  • چند رسانه ای
  • صفحه اصلی
  • همه اخبار
  • تبلیغات تکناک
  • درباره ما
  • تماس با ما

© Copyright 2025 Technoc.ir

No Result
مشاهده تمامی نتایج
  • فناوری
    • اخبار هوش مصنوعی
    • رباتیک
    • اینترنت و شبکه
    • شبکه های اجتماعی
    • هوافضا
    • معماری
    • ورزش
    • رویداد ها
    • دوربین دیجیتال
  • کامپیوتر و موبایل
    • موبایل و تبلت
    • لپ تاپ و کامپیوتر
    • اپلیکیشن موبایل
    • نرم افزار
    • سخت افزار
    • ساعت هوشمند
    • مانیتور
    • اسپیکر و هدفون
    • سیستم عامل موبایل
    • سیستم عامل کامپیوتر
  • نقد و بررسی
    • بررسی موبایل و تبلت
    • کنسول بازی
    • بررسی لپ تاپ و کامپیوتر
    • قطعات کامپیوتر
    • نرم افزار
    • بررسی اسپیکر و هدفون
    • بررسی ساعت هوشمند
  • آموزش
    • سیستم عامل موبایل
    • سیستم عامل کامپیوتر
    • آموزش هوش مصنوعی
    • سخت افزار
  • اخبار ارز دیجیتال
    • قیمت لحظه ای ارز دیجیتال
    • ماشین حساب ارز دیجیتال
    • آموزش ارز دیجیتال
  • علمی
    • سلامت و پزشکی
    • انرژی
    • فیزیک
    • شیمی
    • نجوم
    • ورزش
    • محیط زیست
    • باستان شناسی
  • کسب و کار
    • شرکت ها
    • بورس
    • مدیریت(پروژه، کسب و کار، منابع انسانی)
    • استارتاپ ها
    • دولت الکترونیک
    • رویداد کسب و کار
  • وسائل نقلیه
    • خودرو
    • دوچرخه
    • موتور سیکلت
    • قطار
    • هواپیما
  • بازی و سرگرمی
    • کنسول بازی های کامپیوتری
    • بازی های کامپیوتر
    • بازی کنسول
    • بازی موبایل
    • فیلم و سریال
  • چند رسانه ای
    • عکس
    • ویدئو
  • اخبار داخلی
    • دانش بنیان
    • دولت الکترونیک
    • رویداد داخلی
    • بازار
    • دانشگاه

© Copyright 2025 Technoc.ir