网易首页 > 网易号 > 正文 申请入驻

BitUnlocker降级攻击5分钟破解TPM版Windows 11 BitLocker

0
分享至

安全公司 Intrinsec 的研究人员近日公布了一款名为 “BitUnlocker” 的工具,能够在不到 5 分钟内绕过 Windows 11 在仅使用 TPM(可信平台模块)保护模式下的 BitLocker 磁盘加密。该工具利用的是所谓“降级攻击”(downgrade attack),抓住了系统在软件打补丁与吊销旧证书之间存在的时间差,通过加载旧版但仍被信任的组件,最终打开受 BitLocker 保护的磁盘。


这一攻击与编号为 CVE-2025-48804 的安全漏洞有关,该漏洞位于 Windows 恢复环境(Windows Recovery Environment)和系统部署镜像(System Deployment Image)的处理机制中,微软已在 2025 年 7 月发布补丁进行修复。不过,研究人员指出,即便漏洞被修补,只要旧证书依然被系统信任,就仍可能通过降级路径被绕过。

从攻击条件看,BitUnlocker 并非远程攻击工具,攻击者必须首先获得目标设备的物理访问权限。例如,攻击者可使用一个预先准备好的 U 盘,在开机阶段向 Windows 引导管理器提供一个格式和签名都完全合法的 Windows 映像(WIM)文件以通过完整性检查,同时在其中附带恶意负载。系统在验证通过“干净”的映像文件后,会继续无条件启动其中的恶意代码,从而获得对已解密卷的访问权。

真正的关键在于它利用了证书链中的“回退”空间。当前,微软早期的 Windows PCA 2011 根证书仍被 Secure Boot 全局信任,这为攻击者提供了降级空间:他们可以加载一个旧版本、包含已知漏洞的引导管理器二进制文件,而该旧版文件依然能够通过 Secure Boot 的签名验证,被系统当作合法组件执行。

对于只依赖默认 TPM 配置来使用 BitLocker 的普通 PC 用户和发烧友而言,这一攻击是一个明显的警示。当被降级的旧版引导管理器运行时,TPM 依旧会按照既有流程对启动测量值进行验证,并基于仍受信任的 PCA 2011 证书进行比对。由于在其视角下系统环境“看起来正常”,TPM 会毫无异常地解封 BitLocker 卷主密钥(Volume Master Key),整个过程不会触发任何报警机制。

目前来看,这一攻击链条的最大“缓冲”仍是其必须具备物理接触设备的前置条件。对于开启了 TPM 加上预启动 PIN(pre-boot PIN)配置的系统,BitUnlocker 这一类攻击将失去施展空间:TPM 在释放密钥前需要额外的人工输入步骤,只要 PIN 未泄露,物理攻击者难以完成整套降级过程并拿到解密密钥。

此外,那些已经完成 KB5025885 更新,并将 Secure Boot 信任链迁移至新版 Windows UEFI CA 2023 数字证书的设备,也基本可以阻断这一降级路径。在这种配置下,依赖 PCA 2011 的旧版启动组件将不再被信任,从而无法被用作攻击入口。研究人员强调,用户和企业应尽快核查自身系统是否完成了相关更新,并在条件允许的情况下启用预启动 PIN 等额外保护措施,以降低物理攻击带来的风险。

https://github.com/garatc/BitUnlocker

特别声明:以上内容(如有图片或视频亦包括在内)为自媒体平台“网易号”用户上传并发布,本平台仅提供信息存储服务。

Notice: The content above (including the pictures and videos if any) is uploaded and posted by a user of NetEase Hao, which is a social media platform and only provides information storage services.

相关推荐
热点推荐
法布雷加斯:不排除执教皇马,曾希望与安切洛蒂合作

法布雷加斯:不排除执教皇马,曾希望与安切洛蒂合作

赛场名场面
2026-05-13 06:46:43
谭德塞:没有任何迹象显示汉坦病毒正出现大规模暴发

谭德塞:没有任何迹象显示汉坦病毒正出现大规模暴发

界面新闻
2026-05-12 16:42:35
三只羊注销公司,行业大变天!

三只羊注销公司,行业大变天!

新零售参考Pro
2026-05-12 16:26:58
口碑反转!王菲没想到,负债累累的李亚鹏,如今却让自己“难堪”

口碑反转!王菲没想到,负债累累的李亚鹏,如今却让自己“难堪”

白面书誏
2026-01-19 17:22:22
疫情向十多国扩散?美国放走汉坦病毒感染者,开始给全世界埋雷?

疫情向十多国扩散?美国放走汉坦病毒感染者,开始给全世界埋雷?

明天见灌装冰块
2026-05-12 21:10:57
零红绿灯直通!江苏又一高架落地,2029年通车,彻底改写苏南格局

零红绿灯直通!江苏又一高架落地,2029年通车,彻底改写苏南格局

白浅娱乐聊
2026-05-12 18:58:57
美国一华人市长辞职,被指控充当外国代理人!

美国一华人市长辞职,被指控充当外国代理人!

西虹市闲话
2026-05-12 10:31:51
2将加盟广东被用废!焦泊乔效果不错不坚持,崔永熙地位时间都低

2将加盟广东被用废!焦泊乔效果不错不坚持,崔永熙地位时间都低

篮球资讯达人
2026-05-13 01:09:59
西汉姆起死回生!对纽卡+利兹联全胜有望保级,热刺1-1后有麻烦了

西汉姆起死回生!对纽卡+利兹联全胜有望保级,热刺1-1后有麻烦了

体育知多少
2026-05-12 09:27:09
《放羊的星星》男演员李威卷入精舍杀人案,被判1年10个月有期徒刑,缓刑5年

《放羊的星星》男演员李威卷入精舍杀人案,被判1年10个月有期徒刑,缓刑5年

蓬勃新闻
2026-05-12 13:02:22
主动泄密?巴基斯坦刚拿到中国最强外贸潜艇,就去马来西亚炫耀

主动泄密?巴基斯坦刚拿到中国最强外贸潜艇,就去马来西亚炫耀

易昂杨
2026-05-13 04:19:51
很有趣,湖人队詹姆斯和里夫斯在自由球员市场开启前互相说了些啥

很有趣,湖人队詹姆斯和里夫斯在自由球员市场开启前互相说了些啥

好火子
2026-05-12 22:10:35
普利司通宣布关停工厂 553名员工将协商解职

普利司通宣布关停工厂 553名员工将协商解职

轮胎报官方
2026-05-12 19:58:47
张本智和回到日本 当众忏悔:本该赢下梁靖崑 心理和技术都有问题

张本智和回到日本 当众忏悔:本该赢下梁靖崑 心理和技术都有问题

风过乡
2026-05-12 20:36:06
“过气超女”黄雅莉:没工作没积蓄,已生子,住5㎡三室一厅,活成了城市版李子柒

“过气超女”黄雅莉:没工作没积蓄,已生子,住5㎡三室一厅,活成了城市版李子柒

美芽
2026-05-10 18:03:25
以色列发动空袭

以色列发动空袭

南方都市报
2026-05-12 12:44:03
日本运筹帷幄二十载,终于成功把自己端上了中国的餐桌

日本运筹帷幄二十载,终于成功把自己端上了中国的餐桌

观雨大神经
2026-05-12 19:32:42
从海淀挤爆到密云开疆:北大医学部45亿豪赌,是战略败退还是新生契机?

从海淀挤爆到密云开疆:北大医学部45亿豪赌,是战略败退还是新生契机?

手工制作阿爱
2026-05-12 13:39:47
广州楼市变了,不是没人买房,而是大家开始一套一套重新掂量

广州楼市变了,不是没人买房,而是大家开始一套一套重新掂量

林子说事
2026-05-12 11:15:13
太神奇了!场场三分命中率五成以上,苦熬七年,终于能拿亿元合同

太神奇了!场场三分命中率五成以上,苦熬七年,终于能拿亿元合同

球毛鬼胎
2026-05-12 21:38:02
2026-05-13 07:27:00
cnBeta.COM incentive-icons
cnBeta.COM
提供IT行业即时资讯
67951文章数 70191关注度
往期回顾 全部

科技要闻

宇树发布载人变形机甲,定价390万元起

头条要闻

特朗普称将同中方讨论对台军售和黎智英案 外交部回应

头条要闻

特朗普称将同中方讨论对台军售和黎智英案 外交部回应

体育要闻

骑士终于玩明白了?

娱乐要闻

白鹿风波升级!掉粉20万评论区沦陷

财经要闻

利润再腰斩 京东干外卖后就没过过好日子

汽车要闻

吉利银河“TT”申报图曝光 电动尾翼+激光雷达

态度原创

旅游
本地
数码
家居
游戏

旅游要闻

中东战事影响持续,约旦旅游业仍面临挑战

本地新闻

用苏绣的方式,打开江西婺源

数码要闻

看电视的人越来越多了 3亿台电视在线 小米第一

家居要闻

极简主义下的居住场域与空间

《GTA6》期望太大口碑可能翻车?T2 CEO都怕了

无障碍浏览 进入关怀版