Business

Microsoft’s Bitlocker & TPM encryption combo defeated with a $10 Raspberry Pi and a bit of braininess-

The point of Microsoft’s Bitlocker security feature is to protect personal data stored locally on devices and particularly when those devices are lost or otherwise physically compromised. With Bitlocker, it shouldn’t matter if you lose your laptop or somebody pinches your SSD. Your data still can’t be accessed.

Except it can and all that’s needed is a $10 Raspberry Pi and a little (OK, a lot of) ingenuity, according to YouTube channel Stacksmashing(via Hardwareluxx). How so? Well, it involves the TPM or Trusted Platform Module chip.

The TPM is a secure crypto-processor designed to carry out cryptographic operations and installed in many Windows PCs. Microsoft says Bitlocker works best when used in combination with a TPM chip. Which is ironic, because Stacksmashing’s hack is only possible thanks to the TPM chip.

Long story short, Stacksmashing physically intercepts signals from the TPM chip and isolates the master encryption key. It’s then relatively straightforward to pull the SSD, plug it into a Linux machine and use open source tool to fully decrypt the drive.

To make the process of physically connecting to the laptop’s TPM chip simpler, Stacksmashing cooked up a bespoke Raspberry Pi Pico PCB to which spring loaded contact pins were attached in an arrangement to perfectly align with the contact pads for the TPM in the Lenovo laptop that was subject to the attack. Apparently, the total cost of the parts were less than $10.

In the video, it all looks incredibly simple. Just pull the back cover of the laptop off, uncover the TPM contact points, physically apply the modded Pi’s pins, boot the machine and—boom!—within a few seconds you have your enrcyption keys, allowing the SSD to be fully decrypted.

You can dive into the comments below the video for a discussion of the merits of the TPM module in this context, what Microsoft perhaps should or shouldn’t have done to prevent all this, whether this applies to all versions of TPM and other measures you can take to ensure your drive is secure (or largely secure) even in the event of an attack like this.

Moreover, this doesn’t necessarily make Bitlocker and TPM totally pointless. And given enough effort, most security measures are vulnerable. But if you thought your data was secure courtesy of those technologies to all but the most well-resourced attacks in the event you lost your laptop, well, you might want to think again.

Related Posts

นาโปลียืนยันผลตรวจเมเร็ตพักหนึ่งเดือน

เมเร็ต ซึ่งรับเหมาลงตัวจริงตำแหน่งผู้รักษาประตูตลอด 6 เกมแรกในทุกรายการ ประสบปัญหาบาดเจ็บถูกเปลี่ยนตัวออกจากสนามในนาที 36 ของเกมเซเรียอาที่ อัลลิอันซ์ สเตเดี้ยม โดย เอเลีย คาปริเล่ ถูกเปลี่ยนลงมาเฝ้าแสาแทน และสามารถพา นาโปลี จบด้วยสกอร์ 0-0 ที่บ้าน ยูเวนตุส นาโปลี ยืนยันอาการบาดเจ็บของ เมเร็ต หลังทราบผลตรวจที่โรงพยาบาลปิเนต้า กรานเด้ เมื่อวันจันทร์ พบว่ามีปัญหาที่กล้ามเนื้อต้นขาข้างซ้าย ความรุนแรงอยู่ในระดับสอง ตอนนี้เริ่มต้นเข้าสู่โปรแกรมฟื้นฟูร่างกายแล้ว…

สื่ออ้างเกฮีบอกเพื่อนอยากร่วมทัพหงส์

เซนเตอร์ทีมชาติอังกฤษขึ้นแท่นเป็นหนึ่งในนักเตะเนื้อหอมหลังทำผลงานได้ดีเมื่อฤดูกาลที่แล้วกับต้นสังกัดและก้าวไปติดทีมชาติอังกฤษ ชุดลุยศึกยูโร 2024 และเป็นกำลังสำคัญในทีมของ แกเร็ธ เซาธ์เกต ด้วย ช่วงซัมเมอร์ที่ผ่านมา นิวคาสเซิ่ล พยายามอย่างหนักที่จะคว้ากองหลังวัย 24 ปี ร่วมทีม แต่สุดท้ายไม่สามารถบรรลุข้อตกลงกันได้ทำให้นักเตะอยู่กับ “อีเกิ้ลส์” ต่อไปคำพูดจาก สล็อตเว็บตรง จากรายงานของ ฟุตบอล อินไซเดอร์ อ้างว่า เกฮี บอกกับเพื่อนสนิทว่าเขาต้องการย้ายไปเล่นกับ “หงส์แดง” มากกว่าจะไป “สาลิกาดง” คาดกันว่า ลิเวอร์พูล…

แมดดิสันมุ่งมั่นพิสูจน์ตัวตั้งเป้าคืนสิงโต

กองกลาง สเปอร์ส ถูกตัดชื่อออกจากทีมของ แกเร็ธ เซาธ์เกต ชุดลุยยูโร และไม่ได้ถูกเรียกตัวในทีมชุดแรกของ ลี คาร์สลี่ย์ กุนซือชั่วคราวของ อังกฤษ เมื่อเดือนที่แล้ว คาร์สลี่ย์ จะประกาศรายชื่อทีมชุดล่าสุดในวันพฤหัสบดีสำหรับทำศึกยูฟ่า เนชั่นส์ ลีก กับ กรีซ และ ฟินแลนด์ และ แมดดิสัน ก็ยืนยันว่าเขาฟิตและมีความสด รวมถึงยังรู้สึกถึงประโยชน์จากการได้พักร้อนในช่วงซัมเมอร์เช่นเดียวกับ เออร์ลิง ฮาแลนด์ “ผมรู้สึกฟิตที่สุดเท่าที่เคยเป็นมา” แมดดิสัน…

'จีโจ้'-วิตินญ่าพร้อมเดินทางบุกอาร์เซน่อล

ปารีส แซงต์-แชร์กแม็ง มีคิวยกพลออกไปเยือน อาร์เซน่อล ในศึก แชมเปี้ยนส์ ลีก รอบลีก สเตจ นัดที่สองคืนวันอังคารนี้ หลังจากเกมแรกชนะ จีโรน่า แบบหวุดหวิด 1-0 ความพร้อมจากการประเมินของ เลอ ปารีเซียง เผยว่า ดอนนารุมม่า ซึ่งกลับลงมาลงซ้อมตั้งแต่ช่วงกลางสัปดาห์แต่ไม่ผ่านความฟิตช่วย เปแอสเช ในเกมชนะ แรนส์ 3-1 เมื่อวันศุกร์ จะมีชื่อเดินทางไปกรุงลอนดอนอย่างแน่นอน ถือเป็นการประเมินรอบใหม่ของ เลอ…

It’s black, brown, and beige from here on out, as Noctua confirms it has ditched development on white fans and coolers-

Fans of Noctua’s…umm, fans…have long bemoaned the company’s firm stance on colour. The original beige/brown palette is still popular, of course, but when the Austrian company started to…

Bethesda’s updated Doom remasters have opened a portal to a hellish dimension of uncredited mod uploads- ‘This is a massive breach of trust’-

Last week, Bethesda released a new edition of its Steam remasters for Doom and Doom 2. The update to Bethesda’s existing Doom + Doom 2 remaster bundle adds…