Korsanlar Windows 11'de şifrelemeyi eski BitLocker açığı ile atlattı

Windows 11 ile ilgili haber, bilgi ve ipucu Paylaşım alanıdır
Cevapla
Kullanıcı avatarı
velociraptor
Yottabyte4
Yottabyte4
Mesajlar: 53916
Kayıt: 14 Mar 2006, 02:33
cinsiyet: Erkek
Teşekkür etti: 19729 kez
Teşekkür edildi: 11967 kez

Korsanlar Windows 11'de şifrelemeyi eski BitLocker açığı ile atlattı

Mesaj gönderen velociraptor »

Resim

BitLocker, Microsoft'un Windows Vista ile tanıttığı tam hacimli bir şifreleme özelliğidir. Teknoloji, AES ve diğer gelişmiş şifreleme algoritmaları sayesinde kullanıcıların verilerini güvende tutabiliyor gibi görünüyor, ancak hatalara ve ciddi saldırı girişimlerine karşı güvende değil.

Chaos Computer Club'da (CCC) yakın zamanda düzenlenen Chaos Communication Congress'te gösterilen bir sunuma göre, Windows BitLocker tornavida olmadan vidalanabilir . Thomas Lambertz adlı bir Hacker, Microsoft'un şifreleme teknolojisindeki eski ve sözde düzeltilmiş bir güvenlik açığını istismar etmenin bir yolunu buldu ve tamamen güncellenmiş bir Windows 11 ayarını tehlikeye atmak için birçok güvenlik özelliğini atladı.

Lambertz tarafından kötüye kullanılan yazılım açığı aynı zamanda bitpixie ( CVE-2023-21563 ) olarak da bilinir. Microsoft bunu 2022'den beri biliyordu ancak sorunu etkili bir şekilde ele almayı hiçbir zaman başaramadı. Microsoft, CVE-2023-21563 açığının bir "BitLocker Güvenlik Özelliği Atlatma Açığı" olduğunu söyledi. Başarılı bir saldırı, tam hacim şifrelemesini atlatabilir ve korunan verilere erişebilir, ancak hedef sisteme fiziksel erişime ihtiyaç duyacaktır.

Lambertz, tartışmalı Güvenli Önyükleme teknolojisini kullanarak eski bir Windows önyükleyicisini yüklemek için bitpixie hatasını "yeniden kullanabildi" . Önyükleyici, şifreleme anahtarını belleğe çıkarmak için etkilidir ve bu anahtar daha sonra bir Linux işletim sistemi kullanılarak alınabilir. Saldırı, hedef sisteme tek seferlik fiziksel erişim ve çalışan bir ağ bağlantısı gerektirir.

Resim

Yeni bitpixie saldırısı tüketici açısından pratik görünmüyor, ancak kurumsal sektör tamamen farklı bir konu. Lambertz, birçok kurumsal müşterinin PC filolarını güvence altına almak için BitLocker kullandığını ve şifreleme teknolojisinin artık daha yeni Windows 11 kurulumlarında varsayılan olarak etkinleştirildiğini belirtti. Popüler "Cihaz Şifreleme" modu ek bir parola gerektirmiyor, bu da kullanıcıların normal kullanıcı hesaplarıyla Windows'u başlatarak bir BitLocker birimini "mühürden çıkarabilecekleri" anlamına geliyor.

Bu BitLocker yapılandırmasının bir süredir bozuk olduğunu söyleyen bilgisayar korsanı, bir sürücünün verilerini şifresini çözmek için hem donanım hem de yazılım tarafından saldırıya uğrayabileceğini söyledi. Lambertz, bir saatlik sunumunda Güvenli Önyükleme ve TPM'nin nasıl çalıştığını, PXE önyükleme ve BCD önyükleyicilerinin rolünü, yeni istismarın çalışması için gerekenleri ve daha fazlasını açıkladı.

Lambertz'in sunumu İngilizce'dir ve yakın zamanda CCC'nin resmi video ve ses içeriği platformuna yüklenmiştir. CCC kolektifi, 1981'den beri neredeyse herkesi ve her şeyi hacklemek için yorulmadan çalışan 7.700 kayıtlı üyeye sahip, Avrupa'nın en büyük hacker derneğidir.

Kaynak :
https://www.techspot.com/news/106166-ol ... ndows.html
Kullanıcı avatarı
TRWE_2012
Zettabyte1
Zettabyte1
Mesajlar: 15159
Kayıt: 25 Eyl 2013, 13:38
cinsiyet: Erkek
Teşekkür etti: 2509 kez
Teşekkür edildi: 5311 kez

Re: Korsanlar Windows 11'de şifrelemeyi eski BitLocker açığı ile atlattı

Mesaj gönderen TRWE_2012 »

Hiçbir zaman Bitlocker'e güvenmedim.
Kullanıcı avatarı
anonim23
Byte2
Byte2
Mesajlar: 71
Kayıt: 19 Oca 2024, 18:58
Teşekkür etti: 94 kez
Teşekkür edildi: 94 kez

Re: Korsanlar Windows 11'de şifrelemeyi eski BitLocker açığı ile atlattı

Mesaj gönderen anonim23 »

TRWE_2012 yazdı: 08 Oca 2025, 22:12 Hiçbir zaman Bitlocker'e güvenmedim.
Al benden de o kadar kardeş. Bu zamana kadar hiç kullanmadım zaten. Ben VeraCrypt yazılımı ile bütün diski tamamen şifreledim. İşim olduğu zaman şifre girip diski bağlıyorum hepsi bu. Ne okuma yazmada hız sorunu var ne güvenlik sorunu. Açık kaynaklı ve ücretsiz bir program. Yalnız arayüz biraz karmaşık ve zor gelebilir. Kullandıkça zamanla alışıyor insan. Kesinlikle tavsiye ederim. :arrow:
Kullanıcı avatarı
burak35
Zettabyte3
Zettabyte3
Mesajlar: 17561
Kayıt: 07 Eki 2016, 13:06
cinsiyet: Erkek
Teşekkür etti: 10123 kez
Teşekkür edildi: 11784 kez

Re: Korsanlar Windows 11'de şifrelemeyi eski BitLocker açığı ile atlattı

Mesaj gönderen burak35 »

Şaşırmadım. Bitlocker zaten yıllardır hiçbir zaman adam akıllı doğru düzgün çalışmadı ki? Yıllardır kendimi bildim bileli hiç kullanmadım bu mereti.
Kimseyede kullanın demem. Aslada tavsiye etmem. Hele ki değerli verileriniz varsa yine asla kullanmayın. Şifreyi falan kaybederseniz,
Yada unutursanız yandınız. Zaten bi daha bitlocker ile şifrelenmiş o sürücüyü asla açamazsınız. Birçok verinizide kaybedersiniz.
Windows 11 in yeni sürümlerinde bitlocker dayatması bile çok boş ve çok saçma geliyor bana. Ne yapıp ne edip onuda sistemden kaldırmak lazım.
Cevapla