Contornando o BitLocker via um ataque de downgrade
Técnicas e Métodos de Ataque2026-05-14, 08:32
O artigo examina uma técnica para contornar o BitLocker através de um ataque de downgrade, no qual versões vulneráveis do Windows Boot Manager são carregadas. Apesar das atualizações instaladas, componentes de boot desatualizados permanecem confiáveis dentro da cadeia Secure Boot, permitindo que um atacante substitua o ambiente de boot e execute o sistema em um estado comprometido sem quebrar a cadeia de confiança.
O ataque requer acesso físico e é realizado usando imagens de boot modificadas, permitindo a extração de chaves de criptografia após a inicialização do sistema. O problema central reside na falta de revogação de binários vulneráveis no UEFI dbx, tornando o ataque reproduzível.
📎 Artigo: https://www.intrinsec.com/en/contournement-bitlocker-la-realite-des-downgrade-attacks/
⚙️ PoC: https://github.com/garatc/BitUnlocker
💬 Discutir
Fornecedor
Produto