范文健康探索娱乐情感热点
热点动态
科技财经
情感日志
励志美文
娱乐时尚
游戏搞笑
探索旅游
历史星座
健康养生
美丽育儿
范文作文
教案论文

30分钟从工作电脑入侵公司内网,Win11更新强制要求有TPM2。0知道为啥了吧

  工作电脑被偷的 30 分钟后,公司内网就进人了。
  不仅拥有活动目录上的基本特权,还能在内部文件中来去自如!
  可我那保护重重的 Windows 防火墙呢?
  我那可以生成和存储各种密钥的 TPM 芯片呢?
  黑客到底是怎么越过这些阻碍的?绕过 TPM
  好,现在请出我们的受害者 ——
  一台 Windows 10 系统的联想笔记本电脑。
  使用的是微软的 BitLocker,通过微软的可信平台模块(TPM)加密。
  这时,要提取驱动器解密密钥进而入侵内网,就需要从 TPM 入手:
  不过这是一种结构高度复杂,且含有许多篡改检测和保护的硬件。直接攻击可能会花费大量时间。
  因此,我们可以关注一下 TPM 周围的依赖关系和内容。
  比如…… 并没有使用 TPM 2.0 标准的加密通信特性的 BitLocker。
  这意味着从 TPM 发出的数据都是以明文形式游走在 SPI 总线上的,包括 Windows 的解密密钥。
  如果能抓住那个密钥,就能够解密驱动器,获得 VPN 客户端配置的访问权限,进而有访问内部网络的可能。
  可现在问题又来了。
  要抓取 SPI 总线上的数据,就要将引线或探针连接到 TPM 的引脚上。
  而这个"引脚"只有 0.25 毫米宽,0.5 毫米间隔,还是一个平放在芯片面上,难以用物理方式连接的伪・引脚。
  那有没有更大,更好连接的呢?
  还真有:
  这是与 TPM 共享一个 SPI 总线的 CMOS 芯片,它的引脚非常清晰分明。
  好,Saleae 逻辑分析仪,连接!
  从预登陆功能的"后门"入侵
  现在,探测仪已经连接,开始启动电脑。
  我们现在需要在数以百万计的 SPI 字节中,找到一个正在被发送的 BitLocker 解密密钥。
  先用高级分析器(HLA)进行事务分析:
  经过几天的故障排除和比较之后,我们发现了 TPM 命令包的不同位掩码的组合,以及用于寻找密钥的不同正则表达式。
  再用 bitlocker-spi-toolkit 解析这些请求,钥匙就拿到了!
  接下来让我们用钥匙解密固盘(SSD),看看里面到底有什么。
  拔出固态硬盘,安装在一个适配器上,然后插上:
  在做了一个磁盘镜像之后,我们使用 Dislocker 工具集来解密驱动器:
  现在就可以离线访问内容的明文了!
  此外,我们还发现了正在使用的 VPN 客户端: Palo Alto 的全球保护(GP)。
  GP 有一项预登陆(Pre-logon)功能,会对端点(而不是用户)进行身份验证,并允许域脚本或其他任务在端点启动后立即运行。
  这样,我们就可以使用粘滞键后门(Sticky Keys Backdoor),在不需要任何凭证的的前提下访问 VPN。
  有了后门访问之后,我们需要将解密后的 Windows 映像引导为虚拟机。
  因此,先创建一个 VMDK,将解密 BitLocker 分区和加密映像的起始扇区映射到适当的 VM 分区:
  再使用 VMDK 和粘滞键后门的 WIndows 镜像,创建并启动虚拟机,按下 WIndows + U:
  △全球保护状态:已连接
  然后就可以在域中运行基本的 SMB 命令了。
  比如查询如用户、组、系统等网域控制器的各种类型的领域信息。
  或者列出并查看中小企业内部共享的文件内容:
  还可以通过访问这个电脑帐户来发动内部攻击。
  比如将一个文件写入内部文件服务器,并将其读回:
  至此,我们已经获得了内部网络的访问权限 ——
  包括在活动目录上的基本特权,以及对内部文件共享的访问权限。
  而以此开始做 LNK 攻击或 trojaned pdf 等入侵,最终致使数据泄露也就有了可能。Windows11 更新强制要求设备有 TPM2.0
  当然,上述的所有过程都不是真的黑客攻击。
  而是美国的一家网络安全公司 Dolos Group 面对客户疑惑的回应:
  你能用偷来的笔记本干什么?能进入我们的内网吗?
  因此,Dolos Group 团队就展示了如何使用一台"被盗"的公司笔记本电脑,将几个漏洞链接在一起,最后进入公司内网。
  而让人注意的是,Dolos Group 团队在入侵的最开始就提到:
  BitLocker 没有使用 TPM 2.0 标准的加密通信特性。
  这不禁让人想到了 Windows11 更新时强制要求设备有 TPM2.0 的措施:
  所以,2.0 版本对比 1.X 标准都增加了哪些功能?
  简单来说,TPM 2.0 大幅增加了模块内置加密算法的种类和安全性。
  因此兼容的软件和场景更多,生成的密码更长更难破解。
  结合上文对适用了旧版本 TPM 的电脑的入侵,微软会将 TPM2.0 列入 Windows 11 的必须硬件配置列表中,似乎也就不难理解了。
  不过,也有网友对此表示:
  为了避免这种问题,你应该有一个必要的外部密码来解锁硬盘,而非 TPM。

微软MicrosoftLists应用上线苹果iPadOS应用商店为团队工作服务IT之家4月23日消息微软今年1月份为iPhone用户带来了MicrosoftLists待办清单应用,今日,微软宣布该软件已可用于苹果iPad。iPad版的MicrosoftLis微软Windows软件包管理器winget1。0正式发布IT之家5月28日消息微软在近日举办的Build2021开发者大会上宣布,Windows软件包管理器winget1。0版本正式发布。微软在去年的Bulid2020上宣布了开源的Wi微软新广告宣传SurfaceLaptop4,再度暗讽苹果MacBookIT之家4月27日消息微软本月发布了旗下的最新款笔记本电脑SurfaceLaptop4,不出意料,官方为该电脑拍了一部广告片,再度上演了暗讽苹果MacBook的桥段。在广告中,一对微软Edge87稳定版上线标签历史记录同步功能,仅限部分用户开启感谢IT之家网友tianjg的线索投递!IT之家1月16日消息微软新版采用Chromium内核的Edge浏览器目前为87。0。664。75正式版。早在2020年10月,微软便向Ed微软修复Win10重置此电脑无法使用的BugIT之家1月16日消息为了避免重装系统的麻烦,许多用户会选择Win10的重置此电脑功能。但是在很多情况下,该功能往往无法使用。根据wccftech消息,微软本周发布的累计系统更新K微软Win10通知中心剧变,围观新版这些变化我们知道微软今年会在Win10中发力,按照微软的规划,将会在上半年先发布一个小修小补的版本Win1021H1,然后下半年则会推出重头戏Win1021H2,这是一个UI大改旨在让消费SolarWinds事件持续发酵黑客欲以60万美元出售Win10源代码IT之家1月13日消息上周微软对Solarwinds黑客事件的调查发现,黑客似乎已经入侵了他们的一些内部账户,并查看了一些微软的源代码。现在,一名黑客提出以60万美元的价格出售Wi微软Win10Build18363。1316正式版发布(附更新内容)IT之家1月13日消息外媒WindowsLatest报道,对于那些仍在使用Windows10版本1909(2019年11月更新)的用户来说,新的累积更新现在正在推送,其中包括重要的微软Win10Build19042。746正式版发布(附更新修复内容)IT之家1月13日消息外媒WindowsLatest报道,微软开始推送Windows10的2021年1月更新补丁KB4598242。如果你使用的是Windows1020H2版本,K微软Win10X新上手视频曝光全新文件选择对话框,浅色模式适配今日上午,外媒WindowsCentral放出了一段Windows10X的单屏上手视频,确认了全新的文件管理器,以及更加统一的桌面界面显示。(详情查看微软Win10X上手视频曝光搭微软Win10免费工具集PowerToys将获得现代界面UI,弹窗菜单曝光IT之家1月13日消息微软名为PowerToys的免费系统实用工具套件从WindowsXP时代复活,并于2019年5月引入Windows10系统。可以用于高级用户调整和简化Wind
同时开启多个微信不成问题这款Windows应用现已开源要如何才能在电脑上开启两个微信?很多朋友不止一个微信号,但电脑上的微信偏偏只能开启一个,为啥微信在这方面不好好学一下QQ呢?要如何开启两个微信?其实方法有不少,今天笔者就来给大家介台北电脑展2019戴尔发布新款XPS15笔记本,搭载9代酷睿NVIDIAGTX1650IT之家5月28日消息在台北电脑展上,戴尔更新了其XPS15系列轻薄高性能笔记本电脑,最新型号支持IntelCorei99980HK八核处理器,高达64GB的RAM,高达2TB的固Windows7国内份额仍达60,Win10份额刚超21IT之家12月9日消息经过10年的服务,微软将在明年彻底终止对Windows7的支持。如果你担心受到影响,请知晓微软将在2020年1月14日之后停止支持Windows7系统的全部支惊讶!微软称4400万用户在使用重复密码IT之家12月6日消息微软在今年1月份至3月份之间对其服务和用户进行了安全危险威胁评估,结果令人震惊。根据Microsoft威胁研究小组的说法,成千上百万用户正在Microsoft微软推送Win1020H1预览双版19035驱动程序下载实验,记事本下架商店IT之家12月5日消息今天,微软推送了最新的Windows1020H1预览版19035更新,包括快速预览版和慢速预览版,另外微软还发布了累积更新内部版本19035。1000(KB4Steam最新份额统计Windows7用户数增长,Win10份额下降IT之家12月4日消息Steam游戏平台已发布了2019年11月硬件最新调查结果。Steam通常会每月进行一次硬件调查,并记录玩家使用硬件的变化。由于Steam是最受欢迎的游戏应用安心了!微软Win10X将支持传统Win32沙箱和容器应用IT之家11月22日消息折叠屏和双屏幕电脑将是下一代计算设备,并且将有优化适配的Windows10X版本。在10月2日的Surface活动上,微软宣布了名为Windows10X的新微软Win10X重磅特性曝光桌面方案融入移动技术IT之家11月20日消息微软新的Windows10将为新一轮PC设备带来支持,这就是所谓的Windows10X系统。Windows10X并不是全新的操作系统,正如微软本身所说的,该微软小冰的星辰大海会对话,唱歌,比喻,还有人类想象IT之家11月24日消息11月21日,微软小冰团队在北京微软大厦举办了ResearchWorkshop活动,科学家团队带来了小冰2019年度最新科研进展及其应用,及对业内技术研发趋微软阻止旧款高通WiFi驱动PC设备升级Win10版本1909IT之家11月23日消息如果你的计算机使用旧的高通QualcommWiFi适配器,则无法更新到2019Windows10更新十一月版(1909最新版本),该版本带来了优选核心和文件微软官方商城双11好货直降最高优惠4420元,招行12期免息微软官网双11好货直降活动即将开启,11月1日11月10日,超多Surface产品限时直降招行12期免息,提前享受双十一超值优惠,学生及教职工9折教育优惠长期有效,有需求的小伙伴千