Connect with us
Vulnerabilidad revelada: youtuber desbloquea Bitlocker en menos de un minuto con Raspberry Pi Pico Vulnerabilidad revelada: youtuber desbloquea Bitlocker en menos de un minuto con Raspberry Pi Pico

Blogs

Vulnerabilidad revelada: youtuber desbloquea Bitlocker en menos de un minuto con Raspberry Pi Pico

Published

on

La seguridad de BitLocker, la encriptación de Microsoft, ha sido desafiada por el YouTuber, stacksmashing.

En un sorprendente video, muestra cómo un dispositivo Raspberry Pi Pico, que cuesta menos de $10, desbloquea BitLocker en solo 43 segundos.

La vulnerabilidad de bitlocker revelada

BitLocker, conocido por ser una solución de encriptación confiable, ahora enfrenta cuestionamientos. Stacksmashing demostró cómo interceptó los datos de BitLocker y robó las claves de encriptación, permitiéndole descifrar la información almacenada.

El Papel del Raspberry Pi Pico

Stacksmashing aprovechó el Trusted Platform Module (TPM) para ejecutar el ataque. En la mayoría de las computadoras y laptops empresariales, el TPM se encuentra externamente y utiliza el bus LPC para enviar y recibir datos de la CPU. BitLocker confía en el TPM para almacenar datos críticos, como Platform Configuration Registers y Volume Master Key.

Advertisement

La ejecución del ataque

El ataque se llevó a cabo en una antigua laptop Lenovo que tenía un conector LPC no utilizado al lado del slot M.2 SSD. Conectó un Raspberry Pi Pico a los pines metálicos del conector no utilizado para capturar las claves de encriptación al inicio. El Pi estaba configurado para capturar los 0s y 1s del TPM mientras el sistema se iniciaba, permitiéndole reconstruir la Volume Master Key. Posteriormente, utilizó dislocker con la Volume Master Key para descifrar la unidad encriptada.

Las advertencias de Microsoft

Microsoft admite la posibilidad de estos ataques pero sostiene que se necesitarán herramientas sofisticadas y acceso físico prolongado al dispositivo. Contrario a esto, el video demuestra que alguien preparado para ejecutar un ataque puede hacerlo en menos de un minuto.

Limitaciones del ataque

Es importante destacar algunas limitaciones. Este ataque solo es efectivo en módulos TPM externos, donde la CPU obtiene datos del módulo en la placa madre. Las nuevas laptops y CPUs de escritorio a menudo cuentan con fTPM, donde los datos críticos se almacenan y gestionan dentro de la CPU. Aunque Microsoft sugiere establecer un PIN de BitLocker para prevenir estos ataques, configurarlo no es sencillo y requiere establecer una Política de Grupo.

La revelación de stacksmashing plantea serias preocupaciones sobre la seguridad de BitLocker. Aunque Microsoft insiste en la necesidad de herramientas avanzadas y acceso prolongado, la realidad es que la vulnerabilidad está al alcance de cualquiera con el conocimiento adecuado. Usuarios y empresas deben reconsiderar sus estrategias de seguridad y, posiblemente, optar por medidas adicionales para proteger la integridad de sus datos.

Advertisement

Blogs

Cómo crear agentes en la plataforma Hermes: Guía completa para desarrolladores

Published

on

Cómo crear agentes en la plataforma Hermes: Guía completa para desarrolladores

¿Cansado de que tus proyectos de inteligencia artificial se queden en el “hola mundo”? Con Hermes Agent, puedes crear agentes autónomos que investiguen, codifiquen y desplieguen soluciones por ti. En esta guía, te mostramos cómo pasar de cero a un agente funcional en menos de 30 minutos, desde la instalación básica hasta la orquestación de flujos multiagente, con ejemplos de código, comandos CLI y recomendaciones para optimizar tu contenido.

(más…)

Continue Reading

Audio

Guía comparativa 2026: las 15 mejores herramientas de IA para crear videos realistas

Published

on

Guía comparativa 2026: las 15 mejores herramientas de IA para crear videos realistas

La inteligencia artificial está transformando la creación de contenido visual. En 2026, herramientas como Runway, Pika y Synthesia permiten generar videos ultrarealistas, avatares con voz natural y efectos cinematográficos a partir de texto o imágenes. Esta guía comparativa analiza las 15 plataformas más destacadas, sus funciones, ventajas y casos de uso ideales para que elijas la que mejor se adapte a tus necesidades.

(más…)

Continue Reading

Blogs

Cómo analizar el rendimiento de IA generativa en Search Console con los nuevos informes

Published

on

Cómo analizar el rendimiento de IA generativa en Search Console con los nuevos informes

El 3 de junio de 2026, Google anunció el lanzamiento de nuevos informes en Search Console para medir el rendimiento de la inteligencia artificial generativa en la Búsqueda y en Discover. Estos informes permiten analizar la visibilidad de un sitio en funciones como Vistas creadas con IA y el Modo IA, además de ofrecer datos detallados sobre impresiones, páginas, países y dispositivos.

(más…)

Continue Reading

Lo más reciente

Lo más popular

Subscribete a nuestro Podcast

Trending