| >> |
№190888
17788081667020.jpg
(30Кб, 655x378)
Показана уменьшенная копия, оригинал по клику.
> шифровать ... носители
Абсолютно безумная история про BitLocker. Шифруете вы значит свою систему (Windows 11 или Windows Server 2022 / 2025, это не работает с Windows 10) BitLocker. Отказываетесь разблокировать, у вас супер-сложный пароль, military-grade шифрование, никто никогда не подберет. Челик вставляет свою флэшку в компьютер, запускает режим восстановления WinRE, держит палец на клавише Ctrl. Вуаля! Командная строка с правами System и доступом к любому файлу на неразблокированном носителе.
Звучит как полный пиздец. Безумие какое-то. Если это не бэкдор, то уже не знаю что. В общем, будьте осторожны, и лучше не пользоваться BitLocker. Возможно, там есть ещё сюрпризы.
https://github.com/Nightmare-Eclipse/YellowKey
> How to reproduce:
> 1. Copy the FsTx folder to "YourUSBStick:\System Volume Information\FsTx" as is and make sure to use a filesystem that's compatible with Windows (NTFS is preferable but I think FAT32/exFAT should work as well). Funny thing is, the vulnerability is extremely convenient, you don't even need to plug an external storage device, you can just pull out the disk, copy the files in the EFI partition, put it back and it will still work. That's how bad it is. > 2. Plug the USB stick in your target windows computer with bitlocker protection turned on. > 3. Reboot to Windows Recovery Environment Agent (you can do that by holding SHIFT and clicking on the restart button using your mouse) > 4. Once you click on the restart button, lift your finger off the SHIFT key and hold CRTL and do NOT lift your finger off it. > 5. If you did everything properly, a shell will spawn with unrestricted access to the bitlocker protected volume.
На английском: https://www.bleepingcomputer.com/news/security/windows-bitlocker-zero-day-gives-access-to-protected-drives-poc-released/ На русском: https://3dnews.ru/1141718/v-windows-nashyolsya-bekdor-dlya-vskritiyadiskov-zashifrovannih-bitlocker-dostup-k-dannim-mogno-poluchit-bez-vvoda-parolya
|