Note de ce sujet :
  • Moyenne : 5 (1 vote(s))
  • 1
  • 2
  • 3
  • 4
  • 5
BitLocker contourné par un hacker grâce à une ancienne faille
#1
Un hacker, Thomas Lambertz, a démontré qu'il est possible de contourner la protection BitLocker de Windows, en exploitant une ancienne faille . Bien que Microsoft ait corrigé cette vulnérabilité en janvier 2023, le correctif est incomplet, permettant encore son exploitation avec des outils spécifiques.

Méthode d'exploitation

Conditions nécessaires :
-Un accès physique à la machine
-Une clé USB bootable dont la capacité dépasse la RAM de l'ordinateur
 
Étapes
 
-Forcer un redémarrage brutal de l'ordinateur pour charger la clé de chiffrement en mémoire.
-Démarrer depuis la clé USB pour charger un shell UEFI modifié.
-Extraire des "dumps"  pour localiser la clé de chiffrement.    

Limitations-Nécessite un accès physique prolongé
-Peut être utilisé pour des attaques cibléesRisquesLes utilisateurs classiques sont peu menacés.

En revanche, les entreprises, administrations et personnalités publiques sont exposées, notamment si leurs appareils contiennent des données sensibles.
Problème pour MicrosoftLa faille persiste en raison de limitations dans la mise à jour du micrologiciel UEFI, complexe à corriger sans risquer de rendre BitLocker inutilisable.
Solutions
  • Utiliser un code PIN pour protéger BitLocker.
  • Désactiver complètement la pile réseau dans le BIOS pour bloquer le démarrage PXE.
Cette attaque démontre une faiblesse dans BitLocker, qui reste exploitable sur les machines Windows 11 à jour. Microsoft a été informée mais n’a pas encore proposé de solution définitive.
[-] 1 utilisateur dit merci à apollon pour ce post :
  • EnZ0
Répondre
#2
C'est un excellent exemple de la complexité des systèmes de sécurité modernes !

La méthode d'exploitation est particulièrement astucieuse, utilisant une combinaison de techniques comme le démarrage PXE (que l'on utilisera en TP SISR) et l'extraction de mémoire. Ce qui est 'drôle', c'est que même avec les dernières versions de Windows 11, où BitLocker est activé par défaut, cette vulnérabilité persiste.

Pour les entreprises qui utilisent massivement BitLocker, il existe heureusement des solutions de mitigation. L'activation d'un code PIN au démarrage et la désactivation du démarrage PXE sont des mesures efficaces. D'ailleurs, pour ceux qui gèrent un parc informatique, ces paramètres peuvent être déployés via des GPO (ce sera vu également en cours).

Le plus inquiétant n'est pas tant la faille elle-même, mais plutôt l'impossibilité pour Microsoft de la corriger complètement à cause des limitations du firmware UEFI. Ça montre bien que même les meilleurs systèmes de sécurité peuvent avoir des faiblesses structurelles difficiles à éliminer :/
[Système d'exploitation : Linux Mint 21.3] - [RAM : 15.34 GB]
[Processeur : 11th Gen Intel® Core™ i5-1135G7 @ 2.40GHz - 4 cœurs physiques]
[Disque dur : SSD 980 PRO 2TB(1,8T)]
[Carte graphique : Intel Corporation TigerLake-LP GT2 [Iris Xe Graphics] (rev 01)]
 
Répondre


Sujets apparemment similaires…
Sujet Auteur Réponses Affichages Dernier message
  une faille critique expose les processeurs Zen 1 à Zen 4 d’AMD Chicago5161 1 344 11-02-2025, 09:43
Dernier message: EnZ0
Bug Une faille dans Nuclei permet à des modèles malveillants de contourner la vérif Omnous_Luminae 1 340 07-01-2025, 07:16
Dernier message: EnZ0
  Une faille de sécurité dans le logiciel 7-Zip Marco 1 269 09-12-2024, 15:41
Dernier message: EnZ0
  Faille de sécurité sur Moodle SMK 1 440 18-10-2024, 09:49
Dernier message: EnZ0
  Faille FortiOS Juanito 3 591 18-10-2024, 06:41
Dernier message: EnZ0
  La police débusque une manif pro Palestine grâce a l'IA Lecorsaire19 0 359 19-01-2024, 08:09
Dernier message: Lecorsaire19
  Une IA décode les mots de passe grâce au bruit du clavier Venus32 0 255 08-09-2023, 09:54
Dernier message: Venus32
  Twitter: un hacker demande une rançon à Elon Musk après son piratage ! Ethanwar02 0 632 03-01-2023, 08:04
Dernier message: Ethanwar02
  Une entreprise espagnol qui profite des faille de google THUNDQR 0 400 05-12-2022, 07:51
Dernier message: THUNDQR
  Un hacker international s'empare des numéros WhatsApp de 19 millions de Marocains Ethanwar02 0 308 05-12-2022, 07:42
Dernier message: Ethanwar02

Atteindre :


Utilisateur(s) parcourant ce sujet : 1 visiteur(s)