Note de ce sujet :
  • Moyenne : 5 (1 vote(s))
  • 1
  • 2
  • 3
  • 4
  • 5
BitLocker contourné par un hacker grâce à une ancienne faille
#2
C'est un excellent exemple de la complexité des systèmes de sécurité modernes !

La méthode d'exploitation est particulièrement astucieuse, utilisant une combinaison de techniques comme le démarrage PXE (que l'on utilisera en TP SISR) et l'extraction de mémoire. Ce qui est 'drôle', c'est que même avec les dernières versions de Windows 11, où BitLocker est activé par défaut, cette vulnérabilité persiste.

Pour les entreprises qui utilisent massivement BitLocker, il existe heureusement des solutions de mitigation. L'activation d'un code PIN au démarrage et la désactivation du démarrage PXE sont des mesures efficaces. D'ailleurs, pour ceux qui gèrent un parc informatique, ces paramètres peuvent être déployés via des GPO (ce sera vu également en cours).

Le plus inquiétant n'est pas tant la faille elle-même, mais plutôt l'impossibilité pour Microsoft de la corriger complètement à cause des limitations du firmware UEFI. Ça montre bien que même les meilleurs systèmes de sécurité peuvent avoir des faiblesses structurelles difficiles à éliminer :/
[Système d'exploitation : Linux Mint 21.3] - [RAM : 15.34 GB]
[Processeur : 11th Gen Intel® Core™ i5-1135G7 @ 2.40GHz - 4 cœurs physiques]
[Disque dur : SSD 980 PRO 2TB(1,8T)]
[Carte graphique : Intel Corporation TigerLake-LP GT2 [Iris Xe Graphics] (rev 01)]
 
Répondre


Messages dans ce sujet
RE: BitLocker contourné par un hacker grâce à une ancienne faille - par EnZ0 - 06-01-2025, 12:56

Sujets apparemment similaires…
Sujet Auteur Réponses Affichages Dernier message
  une faille critique expose les processeurs Zen 1 à Zen 4 d’AMD Chicago5161 1 350 11-02-2025, 09:43
Dernier message: EnZ0
Bug Une faille dans Nuclei permet à des modèles malveillants de contourner la vérif Omnous_Luminae 1 344 07-01-2025, 07:16
Dernier message: EnZ0
  Une faille de sécurité dans le logiciel 7-Zip Marco 1 274 09-12-2024, 15:41
Dernier message: EnZ0
  Faille de sécurité sur Moodle SMK 1 446 18-10-2024, 09:49
Dernier message: EnZ0
  Faille FortiOS Juanito 3 597 18-10-2024, 06:41
Dernier message: EnZ0
  La police débusque une manif pro Palestine grâce a l'IA Lecorsaire19 0 362 19-01-2024, 08:09
Dernier message: Lecorsaire19
  Une IA décode les mots de passe grâce au bruit du clavier Venus32 0 258 08-09-2023, 09:54
Dernier message: Venus32
  Twitter: un hacker demande une rançon à Elon Musk après son piratage ! Ethanwar02 0 636 03-01-2023, 08:04
Dernier message: Ethanwar02
  Une entreprise espagnol qui profite des faille de google THUNDQR 0 402 05-12-2022, 07:51
Dernier message: THUNDQR
  Un hacker international s'empare des numéros WhatsApp de 19 millions de Marocains Ethanwar02 0 312 05-12-2022, 07:42
Dernier message: Ethanwar02

Atteindre :


Utilisateur(s) parcourant ce sujet : 1 visiteur(s)