BitLockers boot-proces kan angribes

Artiklen blev oprindeligt publiceret den 7/12/2009

Sikkerhedsforskere har vist, at en angriber kan få adgang til data på en disk, der er beskyttet med BitLocker, hvis han to gange kan få adgang til pc'en.

BitLocker er en diskkrypteringsløsning, der er indbygget i nogle Windows-versioner. Brugeren skal indtaste en pinkode for at få adgang til data på disken.

Forskere fra det tyske Fraunhofer Institut har prøvet at knække beskyttelsen. Deres metode går ud på at ændre på bootprocessen. Deres bootprogram præsenterer brugeren for et skærmbillede, der ligner det velkendte. Når brugeren har indtastet pinkoden, gemmes den, og pc'en genstartes.

Angrebsmetoden kræver, at angriberen kan få adgang til pc'en to gange: Første gang for at installere bootprogrammet, anden gang for at læse pinkoden.

Forskerne understreger, at BitLocker stadig er en glimrende beskyttelse mod tab af data, hvis pc'en bliver stjålet eller bortkommer, skriver The H Security.

Links