Microsoft spěchá s updatem pro Windows 10, pomocí Shift + F10 se můžete dostat k datům i přes BitLocker
1. 12. 2016 16:43 Rubrika: Krátké zprávy Autor: Josef Šonka
Klávesová zkratka Shift + F10, sloužící k vyvolání příkazové řádky v průběhu Windows PE (například při instalaci systému), lze zneužít i v případě upgradu Windows 10 na nový build. A co hůř, lze takto získat i kontrolu nad počítačem a přístup k datům, i když jsou chráněna šifrováním BitLocker.
Scénář napadení není příliš běžný (útočník musí mít notebook/počítač v ruce v průběhu upgrade buildu Windows 10 a musí přesně vědět, co dělat) a Microsoft již dle prvních informací pracuje na opravě. I tak se ale jedná o nepříjemnou situaci, podle návodů zveřejněných na internetu by mělo jít získat i BitLocker klíč v prostém textu.
Prozatím je tedy zabezpečení proti této chybě jednoduché, nenechávat počítač bez dozoru ani v průběhu upgrade.
Detailní popis vč. demonstračního videa naleznete zde.
zdroj: The Register