Business

Microsoft’s Bitlocker & TPM encryption combo defeated with a $10 Raspberry Pi and a bit of braininess-

The point of Microsoft’s Bitlocker security feature is to protect personal data stored locally on devices and particularly when those devices are lost or otherwise physically compromised. With Bitlocker, it shouldn’t matter if you lose your laptop or somebody pinches your SSD. Your data still can’t be accessed.

Except it can and all that’s needed is a $10 Raspberry Pi and a little (OK, a lot of) ingenuity, according to YouTube channel Stacksmashing(via Hardwareluxx). How so? Well, it involves the TPM or Trusted Platform Module chip.

The TPM is a secure crypto-processor designed to carry out cryptographic operations and installed in many Windows PCs. Microsoft says Bitlocker works best when used in combination with a TPM chip. Which is ironic, because Stacksmashing’s hack is only possible thanks to the TPM chip.

Long story short, Stacksmashing physically intercepts signals from the TPM chip and isolates the master encryption key. It’s then relatively straightforward to pull the SSD, plug it into a Linux machine and use open source tool to fully decrypt the drive.

To make the process of physically connecting to the laptop’s TPM chip simpler, Stacksmashing cooked up a bespoke Raspberry Pi Pico PCB to which spring loaded contact pins were attached in an arrangement to perfectly align with the contact pads for the TPM in the Lenovo laptop that was subject to the attack. Apparently, the total cost of the parts were less than $10.

In the video, it all looks incredibly simple. Just pull the back cover of the laptop off, uncover the TPM contact points, physically apply the modded Pi’s pins, boot the machine and—boom!—within a few seconds you have your enrcyption keys, allowing the SSD to be fully decrypted.

You can dive into the comments below the video for a discussion of the merits of the TPM module in this context, what Microsoft perhaps should or shouldn’t have done to prevent all this, whether this applies to all versions of TPM and other measures you can take to ensure your drive is secure (or largely secure) even in the event of an attack like this.

Moreover, this doesn’t necessarily make Bitlocker and TPM totally pointless. And given enough effort, most security measures are vulnerable. But if you thought your data was secure courtesy of those technologies to all but the most well-resourced attacks in the event you lost your laptop, well, you might want to think again.

Related Posts

Epic Games ใช้เงินกว่า 34,000 ล้านบาทในการฟ้อง Apple และ Google

Tim Sweeney ซีอีโอของ Epic Games ออกมาเปิดเผยว่า บริษัทสูญเสียรายได้ไปกว่า 1 พันล้านดอลลาร์สหรัฐฯ (มากกว่า 34,000 ล้านบาท) นับตั้งแต่ปี 2020 จากการต่อสู้กับยักษ์ใหญ่อย่าง Apple และ Google นอกจากการสูญเสียรายได้มหาศาลแล้ว Epic Games ยังต้องแบกรับค่าใช้จ่ายทางกฎหมายอีกหลายร้อยล้านดอลลาร์สหรัฐฯ (มากกว่า 3,400 ล้านบาท) อย่างไรก็ดี หลังจากผ่านศึกมาราธอนกว่า 3…

เจาะลึก Twilight Fanatic กีกี้ตัวเก่งใน Cherry Tale

หลังจากที่ Cherry Tale เปิดให้บริการมาได้สักระยะหนึ่งแล้ว ผู้เล่นหลาย ๆ คนก็เริ่มค้นหาเทคนิคการเล่นดี ๆ มาแบ่งปันกัน โดยล่าสุดผู้เล่นหลายคนได้ออกมายืนยันเป็นเสียงเดียวกันว่า “Twilight Fanatic เป็นกีกี้ที่มีประโยชน์มากในการเล่นเกมนี้!”คำพูดจาก สล็อตเว็บตรง ข้อมูลทั่วไป Twilight Fanatic เป็นมอนสเตอร์ระดับ R หาได้จากการสุ่ม (ซึ่งออกบ่อยมาก) ธาตุความมืด ซึ่งมอนสเตอร์ตัวนี้เป็นมอนสเตอร์ประเภทโจมตีกายภาพ ที่ยืนแถวหลังเป็นหลัก โดยตัวละครนี้มีค่าสถานะพื้นฐานที่ไม่สูงมากนักตามความเหมาะสมของมอนสเตอร์ระดับ R จุดเด่น จุดเด่นที่สุดของเจ้า…

AFK TRIBE เปิดให้บริการบนสโตร์ต่างประเทศแล้ว_1

TianMaGames ประกาศเปิดให้บริการ AFK TRIBE เกมมือถือ Strategy จัดทีมต่อสู้จากการเปิดกาชาสัตว์ยุคดึกดำบรรพ์ ดาวน์โหลดได้แล้วบนระบบ Android ผ่าน Google Play Store ต่างประเทศ AFK TRIBEเกมมือถือ Strategy ผจญภัยยุคดึกดำบรรพ์ รวบรวมกาชาสัตว์ตัวน้อย ๆ เพื่อนำมาอัปเกรดและจัดทีม ดำดิ่งสู่สงครามชนเผ่าวาดภาพ โดยในเกมนี้มีแผนที่ที่หลากหลาย การจับสัตว์ป่า รับสมัครสัตว์เลี้ยง ปลดล็อกวิธีการเล่นที่แปลกใหม่และหลากหลายในดันเจี้ยนที่ต่างกันคำพูดจาก สล็อตเว็บตรง *ลิ้งก์นี้เป็นของสโตร์ต่างประเทศ AFK TRIBE…

สตรีมเมอร์คอสเพลย์ Skinsuit จาก Stellar Blade สตรีมเกม

Skinsuit ของ Eve เป็นอีกหนึ่งชุดภายในเกม Stellar Blade ที่ถูกพูดถึงอย่างมากตั้งแต่ที่ผู้เล่นค้นพบชุดนี้ภายในเกมเวอร์ชั่น Demo โดยชุดนี้จะเป็นชุดสีเนื้อที่แนบไปกับเรือนร่างของ Eve ทำให้เหมือนกับว่าเธอไม่ได้สวมใส่ชุดอะไรเลย ทำให้ชุดนี้กลายเป็นชุดที่แฟนเกมหลาย ๆ คนอยากลองใช้งานดูสักครั้ง ล่าสุดมีสตรีมเมอร์สาวคนหนึ่งได้ออกมาสตรีมผ่าน Twitch ด้วยการสวมชุด Skinsuit ของ Eve ซึ่งหากดูผ่าน ๆ ก็บอกได้เลยว่าเนียนตาสุด ๆ แต่พอดูให้ชัด ๆ ทุกคนถึงกับขำพรืดออกมาเพราะมันเป็น CG…

เจาะลึก 4 คลาสใน MIR4

MIR4 กับคลาส นักรบ, พ่อมด, เซียนเต๋า และพลหอก ในเกม MMORPG มีคลาสให้ผู้เล่นได้เลือกเล่นจำนวนมาก โดยแต่ละคลาสก็จะมีความสามารถแตกต่างกันออกไป โดยผู้เล่นสามารถเลือกเล่นได้ตามความต้องการของตนเอง และแน่นอนว่าเกม MIR4 ก็มีคลาสให้ผู้เล่นได้เลือกเล่นมากถึง 4 คลาส โดยในวันนี้ผู้เขียนจะพาผู้อ่านมาพบกับข้อมูล 4 คลาสในเกมดังกล่าวกันครับ นักรบ นักรบ ถือว่าเป็นตัวละครสายแทงค์ของเกม MIR4 ด้วยพลังป้องกันที่สูง และการต่อสู้ในระยะประชิดที่ค่อนข้างรุนแรง ทำให้ตัวละครนี้เหมาะสมกับผู้เล่นที่ชอบความทนทาน น่าเสียดายที่คลาสนี้มีความคล่องตัวน้อย ทำให้ตกเป็นเป้าหมายในการโจมตีได้ง่ายกว่าคลาสอื่น…

เซอร์ไพรส์ต่อ! Stardew Valley อัปเดตแผนผังเหมืองอีก 40 แบบ

ผ่านมาหลายต่อหลายครั้งที่ ConcernedApe มีท่าทีอยากจะทำโปรเจ็กต์ใหม่อย่าง Haunted Chocolatier แต่จนแล้วจนรอด Stardew Valley ก็ยังคงเป็นความสำคัญอันดับหนึ่งในการป้อนคอนเทนต์และสนับสนุน ซึ่งล่าสุด หลังจากที่ปล่อยแพตช์ใหม่อย่างเวอร์ชัน 1.6 ไปเมื่อไม่กี่สัปดาห์ที่ผ่านมา ในวันนี้เองผู้พัฒนาคนเก่งของเราก็ได้เซอร์ไพรส์กับอัปเดตย่อยอีกครั้ง และมีการค้นพบว่าพี่แกก็ยังเพิ่มเนื้อหาใหม่เข้ามาให้ทุกคนได้ติดตามกันเช่นเคย ในเวอร์ชันนี้มีชื่อว่า 1.6.4 โดยมีจุดเด่นคือผังของเหมืองใหม่ 40 แบบ แบ่งออกเป็นเหมืองลับที่สามารถปรากฏได้ในชั้นสุดท้าย และเหมืองภูเขาไฟอย่างละ 20 แบบ นอกจากนี้ยังมีคัตซีนใหม่ที่ปลดล็อกเหมือนสามารถช่วยเหลือให้เพื่อนบ้านมีความสัมพันธ์กับครอบครัวในระดับสูงสุด เช่นเดียวกับสไตล์ใหม่สำหรับแฟร์รี่ 4 แบบ…