看板 Gossiping 關於我們 聯絡資訊
Microsoft Windows 內建的加密工具 BitLocker 已經破功 !! 資安研究人員近日公開了一 個名為「YellowKey」的零日漏洞(Zero-day Exploit),證明攻擊者僅需將特定檔案存入 一隻普通的 USB 手指,即可在無需任何修復金鑰或密碼的情況下,完全繞過加密保護並存 取硬碟內的資料。此漏洞被指具備「後門」特徵,對全球數以百萬計採用 BitLocker 作為 資料保護方案的企業與個人用戶造成重大風險。 據資安研究人員 Chaotic Eclipse 指出,YellowKey 的觸發過程極其簡單。攻擊者只需獲 取目標系統「System Volume Information」目錄的寫入權限,將特定的「FsTx」資料夾複 製至 USB 手指,隨後引導系統進入 Windows 修復環境(Windows Recovery Environment, WinRE),並配合特定按鍵組合(Ctrl 鍵),系統便會直接跳轉至具備高權限的命令提示字 元介面。 在此介面下,原本受 BitLocker 加密的磁碟機將處於解鎖狀態,讓攻擊者可自由讀取、修 改或竊取內部資料。值得注意的是,該漏洞檔案在執行後會自動從 USB 手指中刪除,呈現 出極高的隱蔽性與類似政府層級「後門」的運作機制。 初步測試證實,YellowKey 漏洞不僅影響一般桌上電腦,甚至在 Windows 11、Windows Ser ver 2022 與 Windows Server 2025 等作業系統上同樣有效,但 Windows 10 目前似乎不受 此漏洞影響。 研究人員更指出,即使用戶額外啟用了 TPM(信賴平台模組)搭配 PIN 碼的雙重認證,Yel lowKey 仍有相關變體版本可以應對,顯示目前的硬件層級防禦可能已遭攻破。 此次公開 YellowKey 漏洞,起因於研究人員與 Microsoft 資安團隊之間的摩擦。Chaotic Eclipse 指出,他先前曾提交多項資安報告(例如 BlueHammer 與 RedSun 漏洞),但 Mic rosoft 從未重視,因此決定公開 YellowKey 以示抗議。 Chaotic Eclipse 公開表示:「我本可以透過出售此漏洞獲得巨額利潤,但沒有任何金錢能 阻擋我反對 Microsoft 的決心。」 除了 BitLocker 漏洞外,研究人員同時披露了另一項名為「GreenPlasma」的本機權限提升 (LPE)漏洞。該漏洞透過操縱 Windows 的 CTFMon 程序,利用記憶體物件映射技術,讓普 通權限程式能取得高於系統管理員的「SYSTEM」權限。這對多人共用的伺服器環境而言威脅 極大,可能導致一般用戶非法存取整個伺服器的敏感資訊。 截至目前為止,Microsoft 尚未對 YellowKey 與 GreenPlasma 兩項零日漏洞發表正式官方 回應。在官方發布安全性修補程式前,資安專家建議用戶加強對電腦硬件的實體控管,避免 未經授權的人員接觸 USB 埠或執行重啟操作,以將風險降至最低。 https://bit.ly/3P2PH0V Yo叔新開發bypass? -- ※ 發信站: 批踢踢實業坊(ptt.cc), 來自: 176.113.72.213 (美國) ※ 文章網址: https://www.ptt.cc/bbs/Gossiping/M.1778765813.A.0FF.html
syntax123: yoyodiy 36.237.131.39 05/14 21:37
bobocatcat: yo叔超前至少十年 42.77.134.150 05/14 21:37
GKKR: yo叔還沒退休? 82.140.187.31 05/14 21:37
fony1029: 冷錢包 36.224.30.172 05/14 21:37
lianpig5566: 嫩 yo叔十多年前就繞過了 203.73.209.179 05/14 21:37
violegrace: yo叔早就 111.242.159.71 05/14 21:38
glen246: Win10不影響? 那還是繼續用10好惹 220.135.68.144 05/14 21:38
ubcs: yoyodiy 118.165.95.165 05/14 21:39
noah23: Yo叔:有人提到繞過去嗎? 27.240.161.142 05/14 21:39
tony15899: Yo叔早就繞過去了111.251.205.166 05/14 21:40
TZUYIC: 能繞過WinRAR比較厲害? 106.64.104.170 05/14 21:40
eereer12325: YO叔早就會繞了 118.161.162.41 05/14 21:45
color3258: yo叔早就繞過去超英趕美了 118.167.65.21 05/14 21:46
saiboos: win10太穩了吧 39.10.40.204 05/14 21:47
poqwiuer: win11安全漏洞一堆,真棒! 42.72.126.234 05/14 21:47
yulis: 繞過去 211.75.240.185 05/14 21:48
xxxg00w0: Win10:啊哈哈哈Win11你看看你 121.254.77.95 05/14 21:51
loking: 難怪之前西門殺人的bitlocker硬碟被破解118.165.117.173 05/14 21:52
potionx: WIN10釘子戶WIN了 111.240.77.210 05/14 21:52
shine32025: YO叔專利還是被外國人偷了 61.223.136.76 05/14 21:55
Lige: yo叔走的太前面 49.214.7.231 05/14 21:56
SulaA: 第二段說簡單 請問實際難度呢 114.137.206.95 05/14 21:56
可能這個漏洞影響太大 不能講太明白 影響巨大
kentyeh: 還好多年不用windows 223.139.209.93 05/14 21:58
r30385: yoyodiy早就會了 42.77.17.91 05/14 21:59
※ 編輯: ryhma (176.113.72.213 美國), 05/14/2026 21:59:45
tetani: 微軟:後門藏這麼深竟然還是被發現了 61.227.240.214 05/14 22:00
tetani: 大家知道bitlock不安全就行了 61.227.240.214 05/14 22:00
HodorDragon: yo叔出手了 39.15.30.27 05/14 22:01
New2422: 好險我用Mac 49.214.1.52 05/14 22:13
kaodio: win7又笑惹 118.160.81.154 05/14 22:14
tgordoncheng: yo叔笑而不語 123.192.88.87 05/14 22:19
kevin1221: 從來不是加密技術問題,而是金鑰管理 36.227.182.141 05/14 22:21
yatola: win10再戰10年 123.204.5.12 05/14 22:23
hw1: win10再戰十年 我要當win10釘子戶 1.164.239.154 05/14 22:29
Ysmir: yo叔 : ?223.139.213.226 05/14 22:30
ab4daa: 99MSFT 61.223.205.242 05/14 22:40
macocu: 之前不是有個殺人還什麼的,可以解密了嗎 27.105.57.139 05/14 22:43
your0207: 那叫key不叫隨身碟了223.136.121.118 05/14 22:51
Cuchulainn: yo叔超越時代太多了 219.68.24.191 05/14 22:52
rapnose: https://i.imgur.com/G4mpGov.jpg 61.224.113.28 05/14 23:01
zzzzzzzzzzzy: yo叔幾年前就成功的小技術 27.52.43.77 05/14 23:10
lucifa38: yo叔的繞過技術領先20年 39.15.24.43 05/14 23:27
t81511270: yo 叔 等這一刻等好久 技術領先20年 111.246.122.67 05/14 23:29
Kamelie: 幸好用Win10 114.40.166.29 05/14 23:39
zorro1111: Yo叔未來人 1.171.161.252 05/14 23:45
b00668880: yo叔提早退休就是偷偷把技術賣了吧? 42.78.100.45 05/14 23:49
yuinghoooo: 他還活著 有時候會看到他推文 1.162.48.158 05/14 23:56
xaxa0101: yo叔早說過了 114.140.99.193 05/15 00:18
futakinohi: yo叔把這技術賣掉後退休去當自耕農了 114.136.179.83 05/15 00:22
scarbywind: 第二個就類似以前的超執行緒漏洞 72.219.163.241 05/15 00:47
mimicqneb: 正義 219.91.22.7 05/15 08:09
JASONGOAHEAD: 美帝的東西留後門給政府機關用不是 114.36.104.42 05/15 08:53
JASONGOAHEAD: 公開的秘密嗎? 你以為中興華為為啥 114.36.104.42 05/15 08:53
JASONGOAHEAD: 被搞 就是拒絕幫美帝開後門 114.36.104.42 05/15 08:54
TOEY: 好啦好啦,全部都降回WIN 10就沒問題了 49.216.23.255 05/15 09:59
sansiaman: yo叔重返農藥? 49.216.91.2 05/15 11:54
capdie159753: Yo叔早就遶過了 42.74.18.2 05/15 17:53
ssccg: 故意留的後門啦,美國政府怎麼可能允許你電 118.163.87.133 05/15 18:56
ssccg: 電腦能加密NSA、CIA、FBI解不開,笑死 118.163.87.133 05/15 18:56