43 segundos para tumbar BitLocker: la seguridad de Windows en jaque

ruedines

Himbersor
Desde
9 Feb 2024
Mensajes
411
Reputación
721
Un hacker ha demostrado la vulnerabilidad del sistema de cifrado BitLocker de Windows 11 Pro, utilizando una Raspberry Pi Pico de bajo costo. El exploit, que se aprovecha de un defecto en el diseño de la herramienta, solo tomó 43 segundos para romper la protección. BitLocker, una función de seguridad estrella de Windows 11 Pro, se basa en el chip TPM para almacenar las claves de cifrado. Sin embargo, el hacker Stacksmashing encontró que algunas comunicaciones entre la CPU y el TPM no están cifradas durante el arranque, lo que le permitió acceder a las claves mediante la Raspberry Pi. Este ataque pone en tela de juicio la seguridad de BitLocker y del propio TPM. Aunque no es la primera vez que se utiliza una Raspberry para hackear sistemas, la rapidez y simplicidad de este exploit es alarmante.

 
Lo que dice el artículo ese es falso, ya que lo que se ha descubierto puede afectar a cualquier sistema operativo y no sólo a Windows. Además, el 99% de los usuarios que tienen un chip TPM en su ordenador lo tienen dentro del procesador, con lo que esa técnica no podría aplicarse.
 
Volver