Esistono i keylogger del software di pre-avvio?

3

Diciamo per esempio che ho un portatile con un solo disco fisso su cui è in esecuzione Windows 10. L'unità C: \ (avvio) del computer portatile è crittografata con Bitlocker e viene configurata per richiedere un PIN all'avvio per decrittografare l'unità e carica il sistema operativo.

Esiste una cosa del genere (o sarebbe teoricamente possibile) come un keylogger puramente software in grado di registrare il PIN del bitlocker dopo un avvio a freddo?

Stiamo esaminando i casi di sicurezza per lo sblocco del bitlocker tramite pin USB drive vs PIN.

    
posta Digital Lightcraft 19.03.2018 - 14:24
fonte

1 risposta

5

Sì, esistono (come questo russo uefilog su github Anche i keylogger hardware catturerebbero queste informazioni. E in teoria si potrebbe implementare un keylogger hardware nel BIOS stesso.

Quanto sono probabili è una questione diversa. nella maggior parte dei casi è più facile catturare queste informazioni con altri mezzi. (side-channel, social engineering, key-logger hardware, ecc.)

Ma questo è uno dei casi d'uso per i lettori di smart card con tastiera numerata separata.

    
risposta data 19.03.2018 - 14:36
fonte

Leggi altre domande sui tag