范文健康探索娱乐情感热点
热点动态
科技财经
情感日志
励志美文
娱乐时尚
游戏搞笑
探索旅游
历史星座
健康养生
美丽育儿
范文作文
教案论文

30分钟从工作电脑入侵公司内网,Win11更新强制要求有TPM2。0知道为啥了吧

  工作电脑被偷的 30 分钟后,公司内网就进人了。
  不仅拥有活动目录上的基本特权,还能在内部文件中来去自如!
  可我那保护重重的 Windows 防火墙呢?
  我那可以生成和存储各种密钥的 TPM 芯片呢?
  黑客到底是怎么越过这些阻碍的?绕过 TPM
  好,现在请出我们的受害者 ——
  一台 Windows 10 系统的联想笔记本电脑。
  使用的是微软的 BitLocker,通过微软的可信平台模块(TPM)加密。
  这时,要提取驱动器解密密钥进而入侵内网,就需要从 TPM 入手:
  不过这是一种结构高度复杂,且含有许多篡改检测和保护的硬件。直接攻击可能会花费大量时间。
  因此,我们可以关注一下 TPM 周围的依赖关系和内容。
  比如…… 并没有使用 TPM 2.0 标准的加密通信特性的 BitLocker。
  这意味着从 TPM 发出的数据都是以明文形式游走在 SPI 总线上的,包括 Windows 的解密密钥。
  如果能抓住那个密钥,就能够解密驱动器,获得 VPN 客户端配置的访问权限,进而有访问内部网络的可能。
  可现在问题又来了。
  要抓取 SPI 总线上的数据,就要将引线或探针连接到 TPM 的引脚上。
  而这个"引脚"只有 0.25 毫米宽,0.5 毫米间隔,还是一个平放在芯片面上,难以用物理方式连接的伪・引脚。
  那有没有更大,更好连接的呢?
  还真有:
  这是与 TPM 共享一个 SPI 总线的 CMOS 芯片,它的引脚非常清晰分明。
  好,Saleae 逻辑分析仪,连接!
  从预登陆功能的"后门"入侵
  现在,探测仪已经连接,开始启动电脑。
  我们现在需要在数以百万计的 SPI 字节中,找到一个正在被发送的 BitLocker 解密密钥。
  先用高级分析器(HLA)进行事务分析:
  经过几天的故障排除和比较之后,我们发现了 TPM 命令包的不同位掩码的组合,以及用于寻找密钥的不同正则表达式。
  再用 bitlocker-spi-toolkit 解析这些请求,钥匙就拿到了!
  接下来让我们用钥匙解密固盘(SSD),看看里面到底有什么。
  拔出固态硬盘,安装在一个适配器上,然后插上:
  在做了一个磁盘镜像之后,我们使用 Dislocker 工具集来解密驱动器:
  现在就可以离线访问内容的明文了!
  此外,我们还发现了正在使用的 VPN 客户端: Palo Alto 的全球保护(GP)。
  GP 有一项预登陆(Pre-logon)功能,会对端点(而不是用户)进行身份验证,并允许域脚本或其他任务在端点启动后立即运行。
  这样,我们就可以使用粘滞键后门(Sticky Keys Backdoor),在不需要任何凭证的的前提下访问 VPN。
  有了后门访问之后,我们需要将解密后的 Windows 映像引导为虚拟机。
  因此,先创建一个 VMDK,将解密 BitLocker 分区和加密映像的起始扇区映射到适当的 VM 分区:
  再使用 VMDK 和粘滞键后门的 WIndows 镜像,创建并启动虚拟机,按下 WIndows + U:
  △全球保护状态:已连接
  然后就可以在域中运行基本的 SMB 命令了。
  比如查询如用户、组、系统等网域控制器的各种类型的领域信息。
  或者列出并查看中小企业内部共享的文件内容:
  还可以通过访问这个电脑帐户来发动内部攻击。
  比如将一个文件写入内部文件服务器,并将其读回:
  至此,我们已经获得了内部网络的访问权限 ——
  包括在活动目录上的基本特权,以及对内部文件共享的访问权限。
  而以此开始做 LNK 攻击或 trojaned pdf 等入侵,最终致使数据泄露也就有了可能。Windows11 更新强制要求设备有 TPM2.0
  当然,上述的所有过程都不是真的黑客攻击。
  而是美国的一家网络安全公司 Dolos Group 面对客户疑惑的回应:
  你能用偷来的笔记本干什么?能进入我们的内网吗?
  因此,Dolos Group 团队就展示了如何使用一台"被盗"的公司笔记本电脑,将几个漏洞链接在一起,最后进入公司内网。
  而让人注意的是,Dolos Group 团队在入侵的最开始就提到:
  BitLocker 没有使用 TPM 2.0 标准的加密通信特性。
  这不禁让人想到了 Windows11 更新时强制要求设备有 TPM2.0 的措施:
  所以,2.0 版本对比 1.X 标准都增加了哪些功能?
  简单来说,TPM 2.0 大幅增加了模块内置加密算法的种类和安全性。
  因此兼容的软件和场景更多,生成的密码更长更难破解。
  结合上文对适用了旧版本 TPM 的电脑的入侵,微软会将 TPM2.0 列入 Windows 11 的必须硬件配置列表中,似乎也就不难理解了。
  不过,也有网友对此表示:
  为了避免这种问题,你应该有一个必要的外部密码来解锁硬盘,而非 TPM。

全球浏览器大战谷歌Chrome份额破70,微软Edge涨至8。07IT之家7月2日消息近期调查统计机构Netmarketshare已经发布了2020年6月市场份额报告。IT之家获悉,在浏览器方面,谷歌Chrome已突破70的全球市场份额,现在占据微软将为全球2500万人提供数字技能培训微软计划今年向全球2500万人提供免费的数字技能培训,因为它预测冠状病毒危机将导致全球失业人数激增。该计划将汇集微软核心软件和云计算业务以及其LinkedIn和GitHub子公司的微软Win10计算器图形模式功能更新支持黑暗主题IT之家7月29日消息去年3月,微软宣布将为Windows计算器应用开发新的图形功能。今年7月初,微软开始在Windows10正式推出Windows计算器应用图形模式功能。IT之家微软Win10X双屏笔记本SurfaceNeo确认跳票IT之家7月29日消息外媒WMPU报道,今年4月,有消息称微软Windows10X双屏笔记本SurfaceNeo将推迟到2021年上市。今年5月微软表示,与其将Windows10X微软Windows7停止支持,韩国企业纷纷推销韩版自主操作系统IT之家1月16日消息1月14日,微软正式停止支持Windows7系统。随着这款十年霸主的桌面系统的终结,韩国业内也开始认为微软停止支持Windows7是重大商机,纷纷推销韩版自主运行于微软Win10X上的Win32应用将受到诸多限制IT之家2月18日消息IT之家先前曾报道微软Windows10X将支持大部分Win32应用,但最新消息显示,运行于新系统的Win32应用将受到诸多限制。据报道Windows10X系先用上Win10X全新彩色图标,微软Win10预览版来尝鲜感谢IT之家网友流畅设计快更的线索投递!IT之家2月20日消息微软已开始将Windows10X系统的彩色图标面向常规Windows10预览版用户推送。这些新图标与Windows10微软Chromium版Edge访问Chrome应用商店时,谷歌发安全警告IT之家2月20日消息微软新Edge浏览器和GoogleChrome非常相似,因为两者都是基于Chromium平台构建的,并且默认使用BlinkWeb渲染引擎。微软放弃了自己网络浏Surface又一用处,微软宣布ElectionGuard投票机软件试用成功IT之家2月20日消息微软自去年以来一直在开发投票机软件,IT之家此前报道,在2月19日,微软Electionguard平台在Surface平板电脑上运行开源软件应用程序,用于选举微软Win10搜索大规模推送美国大选信息,即使你不在美国IT之家9月21日消息外媒mspoweruser报道,即将到来的美国大选具有全球重要性,但是其他国家和地区的公民其实是不能投票决定未来4年是谁来领导美国的。不过,这并不妨碍微软通过微软开窍了!新版Edge终于加入IE打开模式自打微软Edge从了Chromium之后,好评声简直一浪高过一浪。稳定性好,速度高,偶尔还会带来一点小惊喜。但就像其他Chromium浏览器一样,新版Edge也有一个问题始终绕不过
微软Azure云新增对FIDO2安全密钥的支持,无密码登录安全又便捷IT之家7月11日消息微软AzureActiveDirectory(AzureAD)本周开始对FIDO2安全密钥的支持。FIDO2技术允许用户在不使用传统密码的情况下登录设备和服务外媒微软将在夏季推出云PC业务IT之家4月21日消息据外媒zdnet报道,微软将在今年夏季推出云PC业务,该业务就像其他很多第三方厂商推出的那样,用户可以远程运行Windows,并进行云办公。据报道,该业务将包微软小冰又双叒叕18岁了!AI少女童颜不改能力大变样IT之家9月17日消息2019年9月17日,是微软小冰人工智能少女第四个18岁生日。女大十八变,微软(亚洲)互联网工程院打造的永远18岁的小冰每一年都有迭代,每一次升级都变得更加激IT之家专访微软小冰李笛微信AI小微有大动作,AvatarFramework创造大一统8月15日,微软小冰在北京嘉瑞文化中心正式发布了第七代小冰,在这场年度发布会上,微软小冰又以快节奏的方式宣布了众多可落地的新特性和合作详情,其中最重要的是微软推出了首个Avatar微软小冰解锁AvatarFramework全职高手新特性群对话上下文连续对话IT之家8月21日消息微软小冰第七代发布会上正式推出AvatarFramework的第一个工具包版本,该工具包与微软小冰框架同源,可轻松构建具有完整情感计算能力的人工智能助手社交对微软EdgeBeta浏览器97发布新增打开数字签名PDF文件引文功能IT之家12月3日消息,继上个月在稳定频道发布MicrosoftEdge96之后,该网络浏览器的97版本现在已经进入了Beta测试频道。今天,微软发布了MicrosoftEdgeB微软2021年度Windows丑陋毛衣将于11月30日推出IT之家11月23日消息,微软每年都会推出WindowsUglySweater(丑陋毛衣)来庆祝圣诞节,这几乎已经成为该公司的一个传统,今年同样如此。微软今天预告称,即将在11月3谷歌Chrome浏览器将升级PWA应用可在独立窗口中运行IT之家5月22日消息外媒WindowsLatest报道,微软和谷歌都在努力开发新功能,以改善Windows10和其他桌面平台上的网络应用程序体验。PWA或网络应用是可以像本地应用谷歌YouTubeXbox版已支持HDR视频播放XboxOneS及更新主机均适配IT之家1月24日消息外媒onMSFT报道,Xbox游戏机的YouTube应用终于可以以高动态范围(HDR)播放视频了。根据官方的支持页面,自2016年XboxOneS以来的所有X微软VisualStudio2022引入索引查找,代码搜索时间缩短至1秒IT之家2月1日消息,微软近日在官方博客平台发文称,VisualStudio2022中的代码搜索将变得更快。据官方介绍,与VisualStudio2019相比,对于95的搜索,Vi微软宣布改善VisualStudio反馈系统,旧版本将不再兼容IT之家12月19日消息,微软近日发表博客宣布,将改善VisualStudio的反馈系统,旧版本的VisualStudio将不再兼容提供反馈。微软VisualStudio团队每个月