۰۹ دی ۱۴۰۴
به روز شده در: ۰۹ دی ۱۴۰۴ - ۲۲:۳۷
فیلم بیشتر »»
کد خبر ۴۳۶۸۶۴
تاریخ انتشار: ۲۱:۲۱ - ۱۸-۰۹-۱۳۹۴
کد ۴۳۶۸۶۴
انتشار: ۲۱:۲۱ - ۱۸-۰۹-۱۳۹۴

دور زدن راحت رمزگذاری دیسک ویندوز

مایکروسافت به کاربرانش توصیه می‌کند تا از اعمال شدن اصلاحیه‌هایشان اطمینان حاصل کنند.
شرکت مایکروسافت آسیب‌پذیری مربوط به دور زدن رمزگذاری دیسک ویندوز را در اصلاحیه امنیتی ماه نوامبر برطرف کرد.


با توجه به تحقیقات امنیتی اخیر، رمزگذاری BitLocker، ابزار رمزگذاری دیسک مایکروسافت می‌توانست پیش از اصلاحیه‌های هفته گذشته مایکروسافت به راحتی دور زده شود.

این ویژگی که در ویندوز ویستا و نسخه‌های پس از آن وجود دارد به کاربر اجازه می‌دهد تا کل دیسک ویندوز خود را به طور کامل رمزگذاری کند و در نتیجه دسترسی مهاجمان به اطلاعات بسیار دشوار می‌شود.

پیش از این ویژگی، مهاجم می‌توانست به راحتی سیستم‌عامل لینوکس را بالا آورد و به داده‌های کاربر که در هارد درایو ذخیره شده دسترسی یابد. اما با وجود این ویزگی این امر به سختی انجام می‌شود.

ایان هاکن، یکی از محققان شرکت امنیتی Synopsys اعلام کرد که ویژگی امنیتی BitLocker را می‌توان به راحتی دور زد و نیازی به حملات پیچیده نیست.

رایانه‌های شخصی که به دامنه متصل می‌شوند بیشتر در معرض خطر آسیب‌پذیری‌ها قرار دارند. 

اگر مهاجمی شبکه لپ‌تاپی را خاموش کند تا رایانه نتواند به سرور دامنه دسترسی یابد، رایانه از طریق نام کاربری و رمز عبور محلی ذخیره شده در حافظه پنهان قابل دسترس می‌باشد.

هاکن راهی را پیدا کرد که می‌تواند رمز عبور ذخیره شده را تغییر دهد و بدین ترتیب کاربر غیرمجاز می‌تواند لاگین کند.

شرکت مایکروسافت هفته گذشته در سه شنبه اصلاحیه ماه نوامبر این مشکل را برطرف کرده است. از آنجایی که این مشکل به صورت خصوصی گزارش شده، تاکنون مورد سوءاستفاده واقع نشده است.

منبع: مرکز ماهر
برچسب ها: مایکروسافت ، ویندوز
ارسال به دوستان
موافقت مجلس با افزایش ۳۰ درصدی حقوق 2026؛ هوش مصنوعی وارد مناسبات سیاست جهانی می شود موزه تایتانیک برانسون؛ تجربه‌ ای بی‌ نظیر از تاریخ، در نقش یک مسافر واقعی! (+فیلم و عکس) قابلیت کمتر شناخته شده چت جی پی تی دفع بزرگ‌ترین حمله DDOS به زیرساخت‌های ایران قهوه؛ پروتئینی برای سلامتی وزیر نفت: استعفا نمی کنم آمریکا: ۱۰ فرد و نهاد مرتبط با «تجارت تسلیحاتی ایران و ونزوئلا» را تحریم کردیم راه حل قطعی برای پایان همیشگی اعتراضات: تهران و شهرهای دیگر را تعطیل نکنید! ترور اکرم‌الدین سریع و یک مظنون پررنگ سخنگوی سپاه: اسرائیل خیال خام نکند/ خوب می‌دانند که قدرت موشکی ما چقدر است از جاده ابریشم تا هوش مصنوعی؛ یادداشت‌های یک سفر پژوهشی به چین مجوز برگزاری غیرحضوری کلاس‌های دانشگاه‌ در هفته پایانی نیمسال صادر شد امیرحسین صادقی: من آویزان خط فقر هستم/ همیشه بهای حرف هایم را پرداخته ام/ یقه بسته، جای مهر و تسبیح برخی آقایان خیلی از ماها را اذیت می کند! عضو کمیسیون اصل نود: وزارت نفت پاسخگوی عدم بازگشت پول فروش نفت از سوی تراستی‌ها باشد