Objavljeno: 14.5.2026 07:00 | Avtor: Uredništvo Monitorja

Šifriranje podatkov v Windows 11 ni varno, BitLocker je trivialno ukaniti

Šifriranje podatkov na diskih s programom BitLocker naj bi zagotavljalo njihovo zaščito, tudi če računalnik pristane v napačnih rokah ali če vanj poskušajo vdreti napadalci. Raziskovalec z vzdevkom Chaotic Eclipse (tudi Nightmare-Eclipse) pa je pokazal, da to ni nujno res. Windows 11, Windows Server 2022 in 2025 imajo resno ranljivost, ki napadalcu s fizičnim dostopom do računalnika omogoča branje šifriranih podatkov brez poznavanja gesla.

Ranljivost, ki jo je poimenoval YellowKey, je mogoče izkoristiti s primerno oblikovanim USB ključkom. Potrebujemo le dostop do sistemske mape »System Volume Information« na ključku, ki jo prekopiramo v mapo TsFx, nato pa sistem ponovno zaženemo v obnovitvenem načinu (Recovery Mode). Računalnik se bo zagnal v administratorskem načinu s polnim dostopom do zaklenjenih in šifriranih diskov.

To v praksi pomeni, da kljub šifriranju podatki na disku niso varni. Šifriranje sicer obstaja, a omenjeni napad uporabi ključ, ki je shranjen v TPM in do katerega načeloma ne bi smeli imeti dostopa brez gesla. Če disk odstranimo in ga prestavimo v drug računalnik, ga še vedno ne bomo mogli brati, ker ne poznamo ključa.

Druga ranljivost se imenuje GreenPlasma in naj bi omogočala lokalno eskalacijo privilegijev do ravni SYSTEM. To je mogoče z manipulacijo procesa CTFMon, kar omogoči dostop do zaščitenih delov pomnilnika in nato popoln nadzor nad sistemom.

Microsoft se na ranljivosti še ni odzval.

Šifriranje podatkov v Windows 11 ni varno, BitLocker je trivialno ukaniti

Več novic

Naroči se na redna tedenska ali mesečna obvestila o novih prispevkih na naši spletni strani!

Komentirajo lahko le prijavljeni uporabniki

Najbolj brano

  • Jensen Huang, Nvidia - Ne, umetna inteligenca nas ne bo pogubila

    Če redno spremljate novice o umetni inteligenci, ste v zadnjih letih lahko dobili vtis, da nas čaka le še nekaj mirnih božičev. Umetna inteligenca naj bi nam vzela službe, postala pametnejša od svojih ustvarjalcev, se naučila izboljševati samo sebe in, če gre verjeti najbolj črnogledim napovedim, prej ali slej ugotovila, da smo ljudje predvsem nepotreben strošek. Tudi v Monitorju smo o takšnih opozorilih že večkrat pisali.

    Objavljeno: 21.9.2026 07:00
  • Polom Trumpove umetne inteligence v zdravstvu

    Avtomatizirano varčevanje na račun pacientov.

    Objavljeno: 28.9.2026 10:00
  • Evropski, odprtokodni in brezplačni Office je tu

    Evropski odprtokodni pisarniški paket Euro-Office, ki je nastal z odcepom iz OnlyOfficea, z novo izdajo dobiva tudi namizno različico. Doslej je deloval le kot aplikacija v brskalniku, z verzijo Hub 26 Summer pa bo prinesel tudi samostojni program za lokalno uporabo.

    Objavljeno: 18.9.2026 05:00
  • Bolnišnica si je pobrisala desetletje izvidov

    V kliničnem centru v britanskem Nottinghamu so zaradi napake službe za informatiko izgubili več kot desetletje izvidov v porodniškem oddelku. Incident se je zgodil 18. avgusta letos in je posledica človeške napake. Odkrili so jo že nekaj minut po dogodku in do danes obnovili vsebino, ne pa tudi podatkov o dostopih. Napaka ne bo vplivala na oskrbo, zatrjujejo odgovorni.

    Objavljeno: 23.9.2026 07:00
  • Vojaški letalnik namesto GPS-a uporablja meritve magnetnega polja

    Ameriški vojaški gigant Northrop Grumman je predstavil brezpilotni letalnik, ki deluje tudi ob izpadu ali motnjah satelitske navigacije. Letalnik Lumberjack ima kvantne senzorje magnetnega polja, da lahko zaznava malenkostne spremembe, iz katerih izračuna svojo lokacijo.

    Objavljeno: 16.9.2026 07:00
  • Robotska riba deluje kot vohun

    Kitajci so ustvarili robota, ki popolno posnema ogroženo ribo.

    Objavljeno: 22.9.2026 06:00
 
  • Polja označena z * je potrebno obvezno izpolniti
  • Pošlji