Bitlocker geknackt

Schwachstelle in Windows-Festplattenverschlüsselung

Die Festplattenverschlüsselung Bitlocker von Windows kann ungepatched innerhalb von Sekunden ausgehebelt werden. Selbst unerfahrene Hacker können die Schwachstelle nutzen.

News
Symbolbild für Internet-Sicherheit und Spionage
Eine Schwachstelle macht Bitlocker zum Risiko.
© Sergey Nivens - Fotolia.com

Windows Bitlocker ist ein Verschlüsselungssystem für Festplatten, das in den Ultimate- und Enterprise-Editionen von Windows Vista und Windows 7 sowie in den Pro- und Enterprise-Versionen von Windows 8.1 und Windows 10 zum Einsatz kommt. Nun wurde die Verschlüsselung anscheinend geknackt.

Wie das US-Sicherheitsunternehmen Synopsys erklärt, könne eine Sicherheitslücke in Bitlocker auch von unerfahrenen Angreifern genutzt werden, um die Passwortabfrage zu umgehen.

Wird die Verbindung zwischen dem mit Bitlocker gesicherten System und einer Domäne getrennt, nutzt der Computer ein Passwort, das in einem lokalen Zwischenspeicher abgelegt wird. Dieses Kennwort lässt sich problemlos ändern: Der Angreifer richtet hierzu eine gefälschte Domain mit dem gleichen Namen und ein Benutzerkonto mit einem veralteten Passwort ein.

Hat der gesicherte Server eine Regelung für das Passwort-Höchstalter definiert, verlangt das System ein neues Passwort – ohne jedoch das alte Passwort abzufragen. Dies können Angreifer nutzen, um ohne Verbindung zur Domäne auf die dann entschlüsselten Daten der Festplatte zuzugreifen.

Anlass zur Sorge soll mittlerweile jedoch nicht mehr bestehen. Mit dem Patch MS15-122, den Microsoft automatisch per Windows Update einspielt, soll die Sicherheitslücke behoben worden sein.

17.11.2015 von Jusuf Hatic

Weiter zur Startseite  

Mehr zum Thema

Sicherheitsschloss geknackt

Redirect to SMB

Gefährliche Sicherheitslücke in Windows und unzähligen…

"Redirect to SMB" sei eine schwere Sicherheitslücke in Windows und vielen Programmen. Am meisten gefährdet sind laut Experten Nutzer öffentlicher…

Windows Updates im September 2016

Patch Day

Windows Updates schließen kritische Lücken in IE, Edge,…

Der Patch Day September 2016 ist da und Microsoft bringt kritische wie wichtige Sicherheitsupdates für Windows, den integrierten Flash-Player, Office…

Windows Notfall Patch

Update für Microsoft Malware Protection Engine

Windows Notfall-Patch behebt schwere Sicherheitslücke

Googles Project Zero hat eine kritische Sicherheitslücke in Windows 10, 8.1, 7, 8.1 und RT aufgedeckt. Microsoft reagiert mit einem Notfall-Patch.

Sicherheit und Virenschutz

Microsoft

Patch Day: Kritische Updates für Adobe Flash Player, IE 11…

Microsoft hat zum Patch Day im Mai zahlreiche kritische Sicherheitslücken gefixt. Auch für den Adobe Flash Player steht ein wichtiges Update bereit.

Windows Update

Sicherheit

Windows Defender mit kritischen Sicherheitslücken: Jetzt…

Die Malware Protection Engine des Windows-Virenschutzes Defender u. a. Tools hat kritische Sicherheitslücken. Microsoft bietet bereits einen Patch zum…