Beveiliging Onderzoekers hebben een Windows-fout gevonden die BitLocker-codering kan omzeilen en beheerderstoegang kan krijgen tijdens de upgrade van Windows 10.
Hack Windows 10 pc door “SHIFT+F10” ingedrukt te houden tijdens de upgrade
We kennen allemaal Bitlocker toch? BitLocker is een functie voor volledige schijfcodering die is opgenomen in het Windows-besturingssysteem. Windows 10-systemen hebben echter een manier gevonden om BitLocker-codering te omzeilen.
Iedereen met fysieke toegang tot uw computer heeft binnen enkele seconden toegang tot uw bestanden. Aanvallers hoeven alleen maar SHIFT+F10 ingedrukt te houden tijdens de updateprocedure van Windows 10. De fout is ontdekt door beveiligingsonderzoeker Sami Laiho en dit is de eenvoudige methode om de Bitlocker te omzeilen.
Aanvallers die fysieke toegang tot uw computer hebben, kunnen CLI (Command-line interface) met systeemrechten openen door SHIFT+F10 ingedrukt te houden terwijl uw Windows 10-computer een nieuwe OS-build installeert.
Sami Laiho beschreef dat terwijl onze computer een nieuwe build (Windows 10-upgrade) installeert, het besturingssysteem de BitLocker-codering uitschakelt, terwijl de Windows PE een nieuwe afbeelding van het belangrijkste Windows 10-besturingssysteem installeert.
“De installatie [Windows 10 upgrade] van een nieuwe build wordt gedaan door de machine opnieuw in beeld te brengen en de image te installeren door een kleine versie van Windows genaamd Windows PE (Preinstallation Environment)ā, zegt Laiho in zijn blog.ā
“Dit heeft een functie voor het oplossen van problemen waarmee je op SHIFT + F10 kunt drukken om een āāopdrachtprompt te krijgen. Dit geeft helaas toegang tot de harde schijf, aangezien Microsoft BitLocker tijdens de upgrade uitschakeltā
De SHIFT + F10-functie bestond ook met de eerdere versie van Windows, zoals Windows 7 en Windows 8. De fout werd echter opgemerkt net na de komst van de interne upgrades van Windows 10. Aanvallers moeten fysieke toegang hebben tot de computer van het slachtoffer en kunnen BitLocker-codering omzeilen om beheerderstoegang tot het systeem te krijgen.
We weten allemaal dat het erg lang duurt voordat Windows-updates worden geĆÆnstalleerd en we hebben de slechte gewoonte om onze pc onbeheerd achter te laten tijdens de updateprocedure van het Windows-besturingssysteem. De aanvaller kan dus de CLI-foutopsporingsprogramma’s openen en kwaadaardige taken uitvoeren met de gebruikersbeheerdersrechten zonder dat er software nodig is.
Sami Laiho zei: “Het echte probleem hier is de verhoging van bevoegdheden die een niet-beheerder naar SYSTEM (de root van Windows) nodigt, zelfs op een met BitLocker (de harde schijf encryptie van Microsoft) beveiligde machine”. āEn natuurlijk dat hiervoor geen externe hardware of extra software nodig is.ā
Dus, wat nu te doen? Welnu, beveiligingsonderzoeker raadde gebruikers aan om hun pc niet te verlaten tijdens de updateprocedure en om de toegang tot de CLI te blokkeren tijdens Windows-updates door de bestandsnaam “DisableCMDRequest.tag” toe te voegen aan de map “%windir%SetupScripts”.
U kunt de volledige videodemonstratie van de aanval bekijken op Laiho’s blog.