26/07/2026
98b17ad7-221e-4092-9863-6e4270297ccd

ក្រុមអ្នកស្រាវជ្រាវសុវត្ថិភាពមួយរូបដែលប្រើឈ្មោះក្លែងក្លាយថា “Nightmare-Eclipse” បានបង្ហាញជាសាធារណៈនូវបច្ចេកទេសមួយឈ្មោះថា “YellowKey” ដែលអាចជៀសវាងការអេនគ្រីបទិន្នន័យ (Encryption) របស់ BitLocker ពី Microsoft។ កំហុសបច្ចេកទេសនេះប្រហែលជាបានប្រើប្រាស់ “ផ្លូវកាត់” (backdoor) មួយដែលធ្វើឡើងដោយ Microsoft នៅក្នុង Windows Recovery Environment (WinRE)។

 

នៅពេលដែលកុំព្យូទ័រដំណើរការក្នុងរបៀប TPM-only សម្រាប់ BitLocker អ្នកវាយប្រហារគ្រាន់តែមានការចូលប្រើឧបករណ៍ខាងក្រៅដោយប្រើ USB ដែលមានឯកសារ bootable ពិសេស Windows Recovery Environment (WinRE) ហើយបង្កើត folder ឈ្មេាះ “FsTx” បន្ទាប់មកដំណើរការម៉ាស៊ីនឡើងវិញ ដើម្បីទទួលបានការបើកចូលទៅកាន់ drive ដែលបានអេនគ្រីប ដោយមិនចាំបាច់ប្រើពាក្យសម្ងាត់ ឬ PIN ដើម។ Microsoft បានផ្ទៀងផ្ទាត់និងបានទទួលស្គាល់ថា WinRE គឺជាចំណុចខ្សោយប្រវត្តិសាស្ត្រក្នុងការជៀសវាងការពាររបស់ BitLocker។ ការរកឃើញនេះបង្ហាញពីការព្រួយបារម្ភអំពីភាពទុកចិត្តលើមុខងារសុវត្ថិភាពដើមរបស់ Windows ។

Leave a Reply

Your email address will not be published. Required fields are marked *