工作电脑被偷的 30 分钟后,公司内网就进人了。不仅拥有活动目录上的基本特权,还能在内部文件中来去自如!可我那保护重重的 Windows 防火墙呢?我那可以生成和存储各种密钥的 TPM 芯片呢?黑客到底是怎么越过这些阻碍的?绕过 TPM好,现在请出我们的受害者 ——一台 Windows 10 系统的联想笔记本电脑。使用的是微软的 BitLocker,通过微软的可信平台模块(TPM)加密。这时,要提取驱动器解密密钥进而入侵内网,就需要从 TPM 入手:不过这是一种结构高度复杂,且含有许多篡改检测和保护的硬件。直接攻击可能会花费大量时间。因此,我们可以关注一下 TPM 周围的依赖关系和内容。比如…… 并没有使用 TPM 2.0 标准的加密通信特性的 BitLocker。这意味着从 TPM 发出的数据都是以明文形式游走在 SPI 总线上的,包括 Windows 的解密密钥。如果能抓住那个密钥,就能够解密驱动器,获得 VPN 客户端配置
30 分钟从工作电脑入侵公司内网,Win11:更新强制要求有 TPM 2.0 知道为啥了吧
2021-07-31 14:24:34来源: IT之家
关注公众号
赞
你的鼓励是对作者的最大支持
- 自研DigiWindow技术,「Gyges Labs」发布首款隐形显示AI眼镜|最前线2024-09-14 15:57:42
- 任天堂 Switch 2 游戏掌机被曝 10 月发布:起价 400 美元,数字 / 卡带双版本2024-09-13 15:49:12
- 苹果 iPhone 16 / Pro 全系支持 Wi-Fi 7,理论下载峰值 40 Gbps2024-09-10 03:55:10
- 中国联通 App 电话小程序开启预约:接入 WiFi 即可用、原生通话体验2024-09-10 07:25:51
- 全球首款自动旋转屏 AI PC:联想 ThinkBook Auto Twist 概念机亮相2024-09-06 18:00:11
- Linda Sun, Former Aid to New York Governor Charged With Acti…2024-09-05 21:16:02
- 乐高集团宣布与Pharrell Williams开启全新合作2024-09-05 14:42:00
- 宏碁新款 Swift 16/14 AI 笔记本发布:最高 Ultra 9 288V 处理器、3K OLED 触摸屏2024-09-05 10:06:04
- 11 月 7 日登陆 Switch,任天堂放出《马力欧 &路易吉 RPG 兄弟齐航!》游戏新预告2024-09-05 10:38:51
- Vulkan SDK 新测试版发布,Windows on Arm 设备上可原生创建 Vulkan API 应用2024-09-05 12:11:25