BitLocker

BitLocker umgehen ohne Schraubenzieher: bitpixie und was du dagegen tun kannst

BitLocker bitpixie Angriff – TPM-only Modus, Pre-Boot-Authentifizierung, PCR-Validation

BitLocker ist bei Windows-Client-Pentests immer ein Thema. Damit die Vollverschlüsselung nicht einfach umgangen werden kann, muss BitLocker sicher konfiguriert sein.

Es gibt tatsächlich eine Schwachstelle, über die sich BitLocker ohne Spezial-Hardware ausnutzen lässt – und die kann im Prinzip jeder anwenden. In diesem Beitrag geht es um den Angriff bitpixie, warum der Standardmodus von BitLocker anfällig ist und was du dagegen tun kannst.