BitLocker : une attaque contourne la protection TPM seule de Windows 11 en moins de 5 minutes

Cinq minutes peuvent suffire pour ouvrir un volume chiffré sous Windows 11 quand la machine s’appuie uniquement sur le TPM. La démonstration remet brutalement en cause l’idée qu’une configuration BitLocker par défaut reste suffisante face à un accès physique.

BitLocker pris en défaut par une attaque de rétrogradation

Les chercheurs d’Intrinsec ont publié BitUnlocker, un outil capable de contourner le chiffrement BitLocker de Windows 11 en moins de 5 minutes. L’attaque exploite CVE-2025-48804, une faille corrigée par Microsoft en juillet 2025, qui touche l’environnement de récupération Windows et le mécanisme System Deployment Image.

Le scénario reste conditionné à un accès physique à la machine. Un attaquant peut utiliser une clé USB pour fournir au gestionnaire de démarrage un fichier Windows Imaging Format légitime pour les contrôles d’intégrité, tout en y ajoutant une charge malveillante.

Le point critique est là : le système valide bien le fichier propre, mais lance ensuite le code injecté. À partir de ce moment, l’accès au volume déchiffré devient possible.

Le vieux certificat PCA 2011 maintient la porte ouverte

La vraie faiblesse vient du vecteur de rétrogradation. Comme l’ancien certificat Windows PCA 2011 reste globalement approuvé par Secure Boot, il suffit de charger un ancien boot manager vulnérable pour que la chaîne de confiance accepte l’exécution sans alerte.

Dans cette configuration, le TPM vérifie les mesures système à l’aune de ce certificat hérité. Ne détectant rien d’anormal, il libère normalement la BitLocker Volume Master Key, ce qui neutralise de fait la protection d’une machine configurée en mode TPM seul.

Les systèmes protégés et les mesures à retenir

Les machines configurées avec un TPM + code PIN pré-démarrage ne sont pas vulnérables à cette méthode, car une interaction physique est alors requise pour libérer les clés. Même constat pour les systèmes ayant finalisé la migration de la mise à jour KB5025885 vers le certificat numérique moderne Windows UEFI CA 2023.

Ce cas illustre surtout un problème récurrent de l’écosystème PC : corriger le logiciel ne suffit pas toujours si la révocation des anciens certificats tarde. Pour les entreprises comme pour les utilisateurs avancés, la protection BitLocker en mode TPM seul apparaît désormais comme un minimum trop fragile dès qu’un poste peut être manipulé physiquement.

Source : TechPowerUp

Wael.K

Ravi de vous accueillir sur ma page dédiée aux articles ! Je suis Wael El Kadri, et je suis un ingénieur civil de profession. Mais ma véritable passion est le matériel informatique. J'en suis passionné depuis l'âge de 12 ans, et j'aime apprendre et découvrir de nouvelles choses. En 2016, j'ai créé ma page personnelle sur les réseaux sociaux, baptisée Pause Hardware. C'est là que je partage mes créations en modding, mais aussi divers sujets liés au matériel informatique en général. J'ai également crée le site web, pausehardware.com, en 2019 où je publie des articles plus approfondis sur le matériel à travers des tests et revues et articles de news. J'ai eu l'opportunité de participer en tant qu'exposant à plusieurs événements liés aux jeux vidéo, aux côtés de grandes marques, notamment lors de la Paris Game Week en 2018 et 2019. Je reste constamment en quête de nouvelles manières de partager mes connaissances et ma passion pour le matériel informatique avec d'autres passionnés. Voici quelques publications médiatiques qui ont mis en lumière mon travail : Deux articles dans le magazine Extreme PC, parus dans ses  numéros 1 et 21 : Extreme PC Magazine Issue 21 (adobe.com) Également, un article sur Forbes intitulé "Dix Modèles de PC Incroyables en 2021" sur forbes.com : Ten Incredible PC Mods Of 2021 (forbes.com)
guest
0 Commentaires
Le plus ancien
Le plus récent Le plus populaire
0
Nous aimerions avoir votre avis, veuillez laisser un commentaire.x