Chaotic Eclipse анонсировал это несколько дней назад, и вот свершилось: Исследователь безопасности Джонас Люк опубликовал эксплойт нулевого дня под названием Bitskrieg, позволяющий обойти шифрование Bitlocker на устройствах с Windows. Как описывает исследователь в статье на X (откроется в новом окне), это обход исправления, которое Microsoft ранее выпустила для эксплойта Yellowkey.
«Решение Microsoft устраняет лишь конкретную уязвимость, но не фундаментальную проблему проектирования», — объясняет Люк по этому поводу. Новый эксплойт можно использовать для получения доступа к дискам, зашифрованным с помощью Bitlocker, без знания соответствующего пароля пользователя.
Как и в случае с Yellowkey, для атаки с использованием Bitskrieg злоумышленнику требуется физический доступ к целевому устройству. Однако на этот раз, помимо прочего, необходимы второе устройство и соединение через последовательный интерфейс. Впрочем, в виртуальной среде атаку можно воспроизвести и без дополнительного оборудования, как демонстрирует Люк в своей статье с помощью скриншотов.
Атака через последовательный интерфейс
Исследователь безопасности Уилл Дорман подтверждает в Mastodon (откроется в новом окне), что эксплойт Bitskrieg работает. На устройствах без последовательного порта атаку можно осуществить с помощью USB-адаптера. Как и в случае с Yellowkey, уязвимыми оказываются только конфигурации Bitlocker в режиме «только TPM». Таким образом, конфигурации TPM+PIN, вероятно, пока остаются защищенными и от этой атаки.
По словам Дормана, для использования Bitskrieg на целевом устройстве злоумышленнику необходимо сначала загрузиться в среду восстановления Windows (WinRE) и открыть командную строку. Появившееся затем сообщение о том, что системный диск заблокирован, можно пропустить.
После этого злоумышленник вводит две команды для активации использования Emergency Management Services (EMS) (откроется в новом окне) через последовательный интерфейс. Затем следует перезагрузка в WinRE и подключение второго компьютера через последовательный интерфейс. В своей демонстрации Люк осуществляет подключение через PuTTY. После этого требуется лишь несколько простых вводов и нажатий клавиш, таких как «cmd», Esc, Tab и Enter, после чего злоумышленник получает доступ к зашифрованному диску.
Патча пока не видно
Патча, который блокировал бы атаки Bitskrieg, по имеющимся данным, пока не существует. Когда Microsoft предоставит такой патч, остается только ждать. Стоит отметить, что эксплойт был опубликован незадолго до июньского «вторника исправлений». Времени на это крайне мало. Однако нельзя исключать, что Microsoft успеет выпустить хотя бы рудиментарное исправление через Windows Update до 9 июня.