¿Existen keyloggers de software de arranque previo?

3

Por ejemplo, tengo una computadora portátil con un solo disco duro que ejecuta Windows 10. La unidad C: \ (inicio) de la computadora portátil se cifra con Bitlocker, y está configurada para solicitar un PIN al inicio para descifrar la unidad y cargar el sistema operativo.

¿Existe tal cosa (o sería teóricamente posible) como un keylogger puramente de software que podría registrar el PIN del bitlocker después de un arranque en frío?

Estamos considerando casos de seguridad para el desbloqueo de bitlocker de la unidad USB vs PIN.

    
pregunta Digital Lightcraft 19.03.2018 - 14:24
fuente

1 respuesta

5

Sí, existen (como este ruso uefilog en github También los registradores de claves de hardware capturarían esta información. Y, en teoría, se podría implementar un keylogger de hardware en el BIOS.

La probabilidad de que sean una cuestión diferente. en la mayoría de los casos es más fácil capturar esta información a través de otros medios. (canal lateral, ingeniería social, registrador de hardware, etc.).

Pero este es uno de los casos de uso para lectores de tarjetas inteligentes con teclado numerado separado.

    
respondido por el LvB 19.03.2018 - 14:36
fuente

Lea otras preguntas en las etiquetas