范文健康探索娱乐情感热点
投稿投诉
热点动态
科技财经
情感日志
励志美文
娱乐时尚
游戏搞笑
探索旅游
历史星座
健康养生
美丽育儿
范文作文
教案论文

30分钟从工作电脑入侵公司内网,Win11更新强制要求有TPM2。0知道为啥了吧

  工作电脑被偷的 30 分钟后,公司内网就进人了。
  不仅拥有活动目录上的基本特权,还能在内部文件中来去自如!
  可我那保护重重的 Windows 防火墙呢?
  我那可以生成和存储各种密钥的 TPM 芯片呢?
  黑客到底是怎么越过这些阻碍的?绕过 TPM
  好,现在请出我们的受害者 ——
  一台 Windows 10 系统的联想笔记本电脑。
  使用的是微软的 BitLocker,通过微软的可信平台模块(TPM)加密。
  这时,要提取驱动器解密密钥进而入侵内网,就需要从 TPM 入手:
  不过这是一种结构高度复杂,且含有许多篡改检测和保护的硬件。直接攻击可能会花费大量时间。
  因此,我们可以关注一下 TPM 周围的依赖关系和内容。
  比如…… 并没有使用 TPM 2.0 标准的加密通信特性的 BitLocker。
  这意味着从 TPM 发出的数据都是以明文形式游走在 SPI 总线上的,包括 Windows 的解密密钥。
  如果能抓住那个密钥,就能够解密驱动器,获得 VPN 客户端配置的访问权限,进而有访问内部网络的可能。
  可现在问题又来了。
  要抓取 SPI 总线上的数据,就要将引线或探针连接到 TPM 的引脚上。
  而这个"引脚"只有 0.25 毫米宽,0.5 毫米间隔,还是一个平放在芯片面上,难以用物理方式连接的伪・引脚。
  那有没有更大,更好连接的呢?
  还真有:
  这是与 TPM 共享一个 SPI 总线的 CMOS 芯片,它的引脚非常清晰分明。
  好,Saleae 逻辑分析仪,连接!
  从预登陆功能的"后门"入侵
  现在,探测仪已经连接,开始启动电脑。
  我们现在需要在数以百万计的 SPI 字节中,找到一个正在被发送的 BitLocker 解密密钥。
  先用高级分析器(HLA)进行事务分析:
  经过几天的故障排除和比较之后,我们发现了 TPM 命令包的不同位掩码的组合,以及用于寻找密钥的不同正则表达式。
  再用 bitlocker-spi-toolkit 解析这些请求,钥匙就拿到了!
  接下来让我们用钥匙解密固盘(SSD),看看里面到底有什么。
  拔出固态硬盘,安装在一个适配器上,然后插上:
  在做了一个磁盘镜像之后,我们使用 Dislocker 工具集来解密驱动器:
  现在就可以离线访问内容的明文了!
  此外,我们还发现了正在使用的 VPN 客户端: Palo Alto 的全球保护(GP)。
  GP 有一项预登陆(Pre-logon)功能,会对端点(而不是用户)进行身份验证,并允许域脚本或其他任务在端点启动后立即运行。
  这样,我们就可以使用粘滞键后门(Sticky Keys Backdoor),在不需要任何凭证的的前提下访问 VPN。
  有了后门访问之后,我们需要将解密后的 Windows 映像引导为虚拟机。
  因此,先创建一个 VMDK,将解密 BitLocker 分区和加密映像的起始扇区映射到适当的 VM 分区:
  再使用 VMDK 和粘滞键后门的 WIndows 镜像,创建并启动虚拟机,按下 WIndows + U:
  △全球保护状态:已连接
  然后就可以在域中运行基本的 SMB 命令了。
  比如查询如用户、组、系统等网域控制器的各种类型的领域信息。
  或者列出并查看中小企业内部共享的文件内容:
  还可以通过访问这个电脑帐户来发动内部攻击。
  比如将一个文件写入内部文件服务器,并将其读回:
  至此,我们已经获得了内部网络的访问权限 ——
  包括在活动目录上的基本特权,以及对内部文件共享的访问权限。
  而以此开始做 LNK 攻击或 trojaned pdf 等入侵,最终致使数据泄露也就有了可能。Windows11 更新强制要求设备有 TPM2.0
  当然,上述的所有过程都不是真的黑客攻击。
  而是美国的一家网络安全公司 Dolos Group 面对客户疑惑的回应:
  你能用偷来的笔记本干什么?能进入我们的内网吗?
  因此,Dolos Group 团队就展示了如何使用一台"被盗"的公司笔记本电脑,将几个漏洞链接在一起,最后进入公司内网。
  而让人注意的是,Dolos Group 团队在入侵的最开始就提到:
  BitLocker 没有使用 TPM 2.0 标准的加密通信特性。
  这不禁让人想到了 Windows11 更新时强制要求设备有 TPM2.0 的措施:
  所以,2.0 版本对比 1.X 标准都增加了哪些功能?
  简单来说,TPM 2.0 大幅增加了模块内置加密算法的种类和安全性。
  因此兼容的软件和场景更多,生成的密码更长更难破解。
  结合上文对适用了旧版本 TPM 的电脑的入侵,微软会将 TPM2.0 列入 Windows 11 的必须硬件配置列表中,似乎也就不难理解了。
  不过,也有网友对此表示:
  为了避免这种问题,你应该有一个必要的外部密码来解锁硬盘,而非 TPM。

微软已使Win11右键菜单调出速度加快IT之家3月13日消息,Windows11带来了一些设计上的革新,包括新的开始菜单通知中心任务栏和现代化的上下文菜单(右键菜单)。上下文菜单是操作系统界面的核心部分(特别是文件资源微软Win1110免费工具集PowerToys0。58。0发布升级。NET6框架和WebView2控件,构建原生ARM64IT之家5月4日消息,微软名为PowerToys的免费系统实用工具套件从WindowsXP时代复活,并于2019年5月引入Windows10系统。可以用于高级用户调整和简化Wind微软警告若Win11KB5012643补丁导致应用程序崩溃,建议卸载它IT之家5月4日消息,据WindowsLatest报道,微软刚刚修复了Windows11中的安全模式问题,但该操作系统显然在最新的累积更新中遇到了进一步的问题。KB5012643是微软放弃Win11任务栏平板用户界面,但系统托盘应用拖放排序功能仍缺失IT之家5月4日消息,与Windows10不同,Windows11没有配备专门的平板电脑模式,因此微软决定对桌面用户体验进行改进,以更好地支持平板电脑,该公司此前对Windows8微软Defender商业版正式发布,可防范勒索软件IT之家5月4日消息,据Neowin报道,微软宣布DefenderforBusiness全面上市(GA),这是一种端点安全解决方案,旨在抵御中小型企业环境中麻烦的勒索软件攻击和其他微软开源1995年的Windows3DMovieMaker,有望在Win1110上运行IT之家5月4日消息,据Neowin报道,早在1995年,微软就发布了Windows3DMovieMaker应用程序,旨在帮助孩子们学习3D动画的基础知识(也展示了Windows9消息称韩企将为华硕Zenbook17FoldOLED折叠屏笔记本电脑提供PI薄膜集微网消息,据TheElec报道,韩国公司KolonIndustries和SKC将向华硕的可折叠笔记本提供聚酰亚胺(PI)薄膜。报道称,这些薄膜将被用于华硕今年早些时候发布的Zen联想笔记本摄像头比手机相机还难做是真的IT之家2月21日消息,笔记本摄像头比手机摄像头还难做,是真的吗?今天联想带来了相关科普解答,表示,是真的。联想称,在技术方面,就摄像头来说,模组厚度直接决定了光学设计的基础空间,英特尔搭载ArcGPU显卡笔记本电脑预计将于第一季度开始销售北京时间2月18日早间消息,英特尔周四在2022年投资者大会上表示,预计笔记本电脑制造商将在今年第一季度开始销售搭载英特尔ArcGPU的笔记本。英特尔还称,用于台式机的插卡将在第二微软准备向所有Win11用户提供桌面聚焦功能,不限于22H2IT之家5月23日消息,微软在去年6月推出了全新的Windows11系统,微软当时宣布每年只会发布一个大版本更新。因此总会有一些人担心他们需要等待12个月才能获得新的功能。那么,我微软推出Win1122000。706(KB5014019)发布预览版,每天自动帮你换壁纸感谢IT之家网友微软去哦怕软媒新友2010825的线索投递!IT之家5月20日消息,微软今日在发布预览频道推送了Windows1122000。706(KB5014019)版本。新版
联想首款Win11笔电IdeaPadSlim7发布最轻14英寸OLED屏笔记本IT之家9月8日消息联想发布了新的IdeaPadSlim7Carbon(在北美以外地区被称为YogaSlim7Carbon)笔记本电脑,加入了本月推出的OLED笔记本电脑大军,联想微软Win11应用商店库页面更新符合新风格UI感谢IT之家网友地铁狂羊的线索投递!IT之家8月26日消息据网友反馈,近期微软Windows11系统上的MicrosoftStore库页面迎来了更新,包括更符合新风格的界面UITw爆料微软Win11Dev预览版22445重大更新将至,还有22000。168Beta版本感谢IT之家网友田牌手机首席设计师的线索投递!IT之家8月27日消息微软最近警告Windows11Insiders内测用户,微软将很快开始面向Dev开发频道推送不太稳定和更具实验性微软警告云服务客户数据库或被暴露北京时间8月27日早间消息,据报道,微软的一封电子邮件和一位网络安全研究员表示,该公司在周四警告了数千名云计算客户,包括一些世界上规模最大的企业,入侵者可能有能力阅读改变甚至删除其微软Win10Build18363。1766(KB5005103)发布,版本1909最后的可选更新,修复MP4文件视频播放问题IT之家8月27日消息外媒WindowsLatest报道,KB5005103累积更新现在可用于运行Windows10版本1909的PC设备。根据微软的说法,这将是Windows10SurfaceWindows负责人PanosPanay加入微软高级领导层感谢IT之家网友田牌手机首席设计师的线索投递!IT之家8月26日消息外媒onMSFTWindowsCentral报道,彭博称,周三晚上微软高管迎来调整首先,Surface主管现在负微软官方预热展示Win11画图全新设计现代图标圆角UI,浅深色主题IT之家8月19日消息外媒Neowin报道,微软已经慢慢开始向Windows11截图工具计算器等内置应用推出了一堆App更新,作为这些应用更新的一部分。这些并不代表只是视觉UI上的微软承诺将为Win11带来全新的音量亮度弹窗IT之家9月30日消息Windows11配备了新的开始菜单新的通知中心新的任务栏等,但它仍然使用了Windows8时代的弹窗来显示左上角的音量亮度等。当用户使用按键更改音量或亮度时微软Outlook网页版将提供语气检测功能IT之家8月28日消息据外媒MSPoweruser报道,微软宣布Outlook很快将提供一个来自微软编辑器的功能语气检测。这些建议旨在帮助用户通过所需要的语气来沟通,以防止误解。当微软Win11升级是否支持Mac仍不明确,苹果电脑均没有TPM2。0IT之家8月28日消息外媒9to5Mac报道,微软在今年6月份宣布了Windows11,当涉及到在一些旧的硬件上运行时,有一些限制甚至涉及到Mac设备。微软今天证实,Windows微软不受支持的Win11PC电脑继续获得累积更新补丁,但不会再推送Dev大版本更新IT之家9月2日消息外媒WindowsLatest报道,微软已经宣布了Windows11正式版将在10月5日发布,并且微软也开始警告测试者即将对WindowsInsider计划做出