Contornando o BitLocker via um ataque de downgrade

O artigo examina uma técnica para contornar o BitLocker através de um ataque de downgrade, no qual versões vulneráveis do Windows Boot Manager são carregadas. Apesar das atualizações instaladas, componentes de boot desatualizados permanecem confiáveis dentro da cadeia Secure Boot, permitindo que um atacante substitua o ambiente de boot e execute o sistema em um estado comprometido sem quebrar a cadeia de confiança.
O ataque requer acesso físico e é realizado usando imagens de boot modificadas, permitindo a extração de chaves de criptografia após a inicialização do sistema. O problema central reside na falta de revogação de binários vulneráveis no UEFI dbx, tornando o ataque reproduzível.
💬 Discutir
Fornecedor
Intrinsec
Github
Produto
Bitlocker
Bitunlocker
Secure Boot
Uefi
Windows Boot Manager