image/svg+xml
Logo Tom's Hardware
  • Hardware
  • Videogiochi
  • Mobile
  • Elettronica
  • EV
  • Scienze
  • B2B
  • Quiz
  • Tom's Hardware Logo
  • Hardware
  • Videogiochi
  • Mobile
  • Elettronica
  • EV
  • Scienze
  • B2B
  • Quiz
  • Forum
  • Editor's Choice
  • Sconti & Coupon
Offerte & Coupon
Accedi a Xenforo
Immagine di Ex capo di Windows elogia il MacBook Neo di Apple Ex capo di Windows elogia il MacBook Neo di Apple...
Immagine di Taglio di prezzo record per LG Gram: arriva al prezzo del MacBook Neo Taglio di prezzo record per LG Gram: arriva al prezzo del Ma...

Windows 11: BitLocker è ancora vulnerabile

Un ricercatore ha scoperto che l'encryption BitLocker di Windows può essere ancora aggirata nonostante gli aggiornamenti distribuiti da Microsoft.

Advertisement

Avatar di Andrea Maiellano

a cura di Andrea Maiellano

Author @Tom's Hardware Italia

Pubblicato il 31/12/2024 alle 22:00
Quando acquisti tramite i link sul nostro sito, potremmo guadagnare una commissione di affiliazione. Scopri di più

Un ricercatore di sicurezza ha scoperto che l'encryption BitLocker di Windows può essere ancora aggirata nonostante gli aggiornamenti distribuiti da Microsoft nel 2022. Thomas Lambertz ha presentato la vulnerabilità al Chaos Communication Congress, dimostrando come sia possibile accedere ai dati protetti con un solo accesso fisico al dispositivo e una comune connessione di rete.

La falla, nota come CVE-2023-21563, era stata dichiarata risolta da Microsoft nel novembre del 2022, ma Lambertz ha dimostrato che il fix realizzato dall'azienda è solo superficiale. L'attacco sfrutta il Secure Boot per avviare un vecchio bootloader di Windows ed estrarre la chiave di crittografia dalla memoria, per poi recuperarla utilizzando Linux.

L'attacco non richiede l'apertura del PC o ore di lavoro come altri exploit simili.

Il problema persiste a causa delle limitazioni dello spazio di archiviazione del firmware UEFI. Secondo le stime effettuate da Lambertz, nuovi certificati Secure Boot potrebbero non arrivare prima del 2026, richiedendo alcuni accorgimenti da parte delle aziende che utilizzano Windows 11. In attesa di una soluzione definitiva, gli utenti possono proteggersi esclusivamente utilizzando un PIN personale per BitLocker o disabilitando l'accesso di rete nel BIOS.

Sebbene l'exploit non rappresenti un rischio significativo per l'utente medio, solleva preoccupazioni per ambienti aziendali e governativi dove la sicurezza informatica è cruciale. La possibilità di decrittare completamente un disco protetto da BitLocker con un singolo accesso fisico e un semplice adattatore di rete USB è allarmante per questi settori.

Lambertz ha avvertito che "anche un semplice adattatore di rete USB potrebbe essere sufficiente per eseguire questo attacco". La presentazione completa, in inglese, è disponibile sul sito del CCC e fornisce dettagli tecnici approfonditi sul funzionamento dell'exploit e sulle difficoltà nel risolverlo definitivamente.

Il Chaos Computer Club, la più grande associazione europea di hacker e mediatori di cybersicurezza, continua a svolgere un ruolo fondamentale nel portare alla luce vulnerabilità critiche, contribuendo così al miglioramento della sicurezza informatica globale.

Fonte dell'articolo: www.tomshardware.com

Le notizie più lette

#1
Un magnete da meno di 1 watt sfida i giganti da 30 MW
2

Scienze

Un magnete da meno di 1 watt sfida i giganti da 30 MW

#2
La matematica sta vivendo la sua grande rivoluzione

Scienze

La matematica sta vivendo la sua grande rivoluzione

#3
Come nasce l'oro: risolto un enigma di 20 anni

Scienze

Come nasce l'oro: risolto un enigma di 20 anni

#4
Porti le tue GPU, io ti do il data center: il modello Oracle che sta cambiando le regole del cloud AI

Business

Porti le tue GPU, io ti do il data center: il modello Oracle che sta cambiando le regole del cloud AI

#5
Meglio avere degli umani al comando: Amazon l'ha capito sbattendoci la faccia
5

Business

Meglio avere degli umani al comando: Amazon l'ha capito sbattendoci la faccia

👋 Partecipa alla discussione!

0 Commenti

⚠️ Stai commentando come Ospite . Vuoi accedere?

Invia

Per commentare come utente ospite, clicca cerchi

Cliccati: 0 /

Reset

Questa funzionalità è attualmente in beta, se trovi qualche errore segnalacelo.

Segui questa discussione

Advertisement

Ti potrebbe interessare anche

Taglio di prezzo record per LG Gram: arriva al prezzo del MacBook Neo

Offerte e Sconti

Taglio di prezzo record per LG Gram: arriva al prezzo del MacBook Neo

Di Dario De Vita
Ex capo di Windows elogia il MacBook Neo di Apple
2

Hardware

Ex capo di Windows elogia il MacBook Neo di Apple

Di Antonello Buzzi
Data center IA: a rischio la costruzione di case

Hardware

Data center IA: a rischio la costruzione di case

Di Antonello Buzzi
Oggi costa meno di 350€, ma questo notebook Acer è perfetto per l’uso quotidiano

Offerte e Sconti

Oggi costa meno di 350€, ma questo notebook Acer è perfetto per l’uso quotidiano

Di Dario De Vita
Boox Palma 2 Pro: recensione dell'e-reader Android

Hardware

Boox Palma 2 Pro: recensione dell'e-reader Android

Di Andrea Ferrario

Advertisement

Advertisement

Footer
Tom's Hardware Logo

 
Contatti
  • Contattaci
  • Feed RSS
Legale
  • Chi siamo
  • Privacy
  • Cookie
  • Affiliazione Commerciale
Altri link
  • Forum
Il Network 3Labs Network Logo
  • Tom's Hardware
  • SpazioGames
  • CulturaPop
  • Data4Biz
  • SosHomeGarden
  • Aibay
  • Coinlabs

Tom's Hardware - Testata giornalistica associata all'USPI Unione Stampa Periodica Italiana, registrata presso il Tribunale di Milano, nr. 285 del 9/9/2013 - Direttore: Andrea Ferrario

3LABS S.R.L. • Via Pietro Paleocapa 1 - Milano (MI) 20121
CF/P.IVA: 04146420965 - REA: MI - 1729249 - Capitale Sociale: 10.000 euro

© 2026 3Labs Srl. Tutti i diritti riservati.