在Windows 10更新时按住SHIFT + F10可以绕过BitLocker加密

本文涉及的产品
密钥管理服务KMS,1000个密钥,100个凭据,1个月
简介:

硬盘加密是为了防止电脑落在错误的人手中时保护用户的数据。但Windows 10系统被发现其BitLocker 加密可以被绕过。Windows安全专家Sami Laiho称,在Windows 10电脑更新时按住 SHIFT + F10组合键,可以打开一个拥有系统权限的命令行界面。该命令行调试界面允许攻击者访问任何硬盘数据,即使存在BitLocker加密。一种可能的利用场景是用户在电脑更新时离开了,恶意攻击者可以打开命令行调试界面执行恶意操作。

还有一种可能性是警方可以从扣押的Windows 10电脑里获取加密硬盘里的数据。 Laiho已经通知了微软,而微软看来正在开发补丁。

本文转自d1net(转载)

目录
相关文章
|
6天前
|
数据库 数据安全/隐私保护 Windows
Windows远程桌面出现CredSSP加密数据修正问题解决方案
【10月更文挑战第30天】本文介绍了两种解决Windows系统凭据分配问题的方法。方案一是通过组策略编辑器(gpedit.msc)启用“加密数据库修正”并将其保护级别设为“易受攻击”。方案二是通过注册表编辑器(regedit)在指定路径下创建或修改名为“AllowEncryptionOracle”的DWORD值,并将其数值设为2。
18 3
|
3月前
|
Oracle 关系型数据库 数据库
[windows]远程桌面失败提示CredSSP加密修正
[windows]远程桌面失败提示CredSSP加密修正
1022 6
|
5月前
|
Shell PHP Windows
来自红队大佬的经验之谈---命令执行过滤绕过-Windows篇
感谢来自老流氓大佬的投稿,本次文章介绍的是在windows环境下,过滤的“点”和“空格”等符号,如何利用windowsit特性进行绕过
|
6月前
|
存储 安全 数据安全/隐私保护
【Windows manage-bde 命令】BitLocker 2.0:一步步解锁您的加密驱动器
【Windows manage-bde 命令】BitLocker 2.0:一步步解锁您的加密驱动器
1950 0
|
Linux 数据安全/隐私保护 Windows
AES在windows下正常加解密,Linux下加密正常,解密异常(javax.crypto.BadPaddingException: pad block co
AES在windows下正常加解密,Linux下加密正常,解密异常(javax.crypto.BadPaddingException: pad block co
184 1
|
Java jenkins Shell
绕过 Crowd Strike Falcon 转储 Windows 哈希
绕过 Crowd Strike Falcon 转储 Windows 哈希
379 0
Windows更新补丁报错80244019_80070002
Windows更新补丁报错80244019_80070002
|
人工智能 安全 数据安全/隐私保护
微软 Windows 11 22H2 更新要来了!允许用户禁用任务栏通知区域所有应用图标
微软 Windows 11 22H2 更新要来了!允许用户禁用任务栏通知区域所有应用图标
268 0
微软 Windows 11 22H2 更新要来了!允许用户禁用任务栏通知区域所有应用图标
|
SQL 数据采集 安全
ctfshow-WEB-web9( MD5加密漏洞绕过)
ctf.show WEB模块第9关是一个SQL注入漏洞, SQL中使用MD5进行加密, 推荐使用MD5加密漏洞绕过
324 0
ctfshow-WEB-web9( MD5加密漏洞绕过)
|
安全 Shell Windows
Windows系统利用5次shift维权漏洞复现
操作系统: Windows 7 旗舰版 工具: kali系统的msfconsole 5次shift维权原理
365 0
Windows系统利用5次shift维权漏洞复现