Note de ce sujet :
  • Moyenne : 5 (1 vote(s))
  • 1
  • 2
  • 3
  • 4
  • 5
BitLocker contourné par un hacker grâce à une ancienne faille
#1
Un hacker, Thomas Lambertz, a démontré qu'il est possible de contourner la protection BitLocker de Windows, en exploitant une ancienne faille . Bien que Microsoft ait corrigé cette vulnérabilité en janvier 2023, le correctif est incomplet, permettant encore son exploitation avec des outils spécifiques.

Méthode d'exploitation

Conditions nécessaires :
-Un accès physique à la machine
-Une clé USB bootable dont la capacité dépasse la RAM de l'ordinateur
 
Étapes
 
-Forcer un redémarrage brutal de l'ordinateur pour charger la clé de chiffrement en mémoire.
-Démarrer depuis la clé USB pour charger un shell UEFI modifié.
-Extraire des "dumps"  pour localiser la clé de chiffrement.    

Limitations-Nécessite un accès physique prolongé
-Peut être utilisé pour des attaques cibléesRisquesLes utilisateurs classiques sont peu menacés.

En revanche, les entreprises, administrations et personnalités publiques sont exposées, notamment si leurs appareils contiennent des données sensibles.
Problème pour MicrosoftLa faille persiste en raison de limitations dans la mise à jour du micrologiciel UEFI, complexe à corriger sans risquer de rendre BitLocker inutilisable.
Solutions
  • Utiliser un code PIN pour protéger BitLocker.
  • Désactiver complètement la pile réseau dans le BIOS pour bloquer le démarrage PXE.
Cette attaque démontre une faiblesse dans BitLocker, qui reste exploitable sur les machines Windows 11 à jour. Microsoft a été informée mais n’a pas encore proposé de solution définitive.
[-] 1 utilisateur dit merci à apollon pour ce post :
  • EnZ0
Répondre


Messages dans ce sujet
BitLocker contourné par un hacker grâce à une ancienne faille - par apollon - 06-01-2025, 12:34

Sujets apparemment similaires…
Sujet Auteur Réponses Affichages Dernier message
  une faille critique expose les processeurs Zen 1 à Zen 4 d’AMD Chicago5161 1 350 11-02-2025, 09:43
Dernier message: EnZ0
Bug Une faille dans Nuclei permet à des modèles malveillants de contourner la vérif Omnous_Luminae 1 343 07-01-2025, 07:16
Dernier message: EnZ0
  Une faille de sécurité dans le logiciel 7-Zip Marco 1 274 09-12-2024, 15:41
Dernier message: EnZ0
  Faille de sécurité sur Moodle SMK 1 444 18-10-2024, 09:49
Dernier message: EnZ0
  Faille FortiOS Juanito 3 595 18-10-2024, 06:41
Dernier message: EnZ0
  La police débusque une manif pro Palestine grâce a l'IA Lecorsaire19 0 362 19-01-2024, 08:09
Dernier message: Lecorsaire19
  Une IA décode les mots de passe grâce au bruit du clavier Venus32 0 257 08-09-2023, 09:54
Dernier message: Venus32
  Twitter: un hacker demande une rançon à Elon Musk après son piratage ! Ethanwar02 0 635 03-01-2023, 08:04
Dernier message: Ethanwar02
  Une entreprise espagnol qui profite des faille de google THUNDQR 0 401 05-12-2022, 07:51
Dernier message: THUNDQR
  Un hacker international s'empare des numéros WhatsApp de 19 millions de Marocains Ethanwar02 0 310 05-12-2022, 07:42
Dernier message: Ethanwar02

Atteindre :


Utilisateur(s) parcourant ce sujet : 1 visiteur(s)