CVE-2026-50507 (tên mã YellowKey / Bitskrieg) là lỗ hổng an ninh vật lý ảnh hưởng tới tính năng mã hóa ổ đĩa Windows BitLocker trên các thiết bị sử dụng chip TPM rời. Khi có quyền tiếp cận vật lý với thiết bị, kẻ tấn công có thể trích xuất khóa giải mã Volume Master Key (VMK) trong quá trình khởi động mà không cần biết mật khẩu Windows.
🔍 Tổng Quan Kỹ Thuật:
| Mã Lỗ Hổng | CVE-2026-50507 (YellowKey) |
| Loại Tấn Công | Physical Side-Channel / TPM Bus Sniffing |
| Thiết Bị Ảnh Hưởng | Máy tính sử dụng dTPM (Discrete TPM) giao tiếp qua bus SPI/LPC không bật mã hóa kênh |
| Mục Tiêu | Trích xuất khóa Volume Master Key (VMK) và đọc toàn bộ dữ liệu ổ đĩa |
1. Nguyên lý tấn công TPM Bus Sniffing
Khi máy tính khởi động ở chế độ BitLocker mặc định (chỉ sử dụng TPM mà không yêu cầu mã PIN khởi động):
- Firmware UEFI gửi lệnh yêu cầu mở khóa tới chip TPM (Trusted Platform Module).
- Chip TPM kiểm tra trạng thái toàn vẹn của phần cứng thông qua các thanh ghi PCR (Platform Configuration Registers).
- Nếu PCR hợp lệ, TPM sẽ gửi lại khóa mã hóa Volume Master Key (VMK) cho CPU qua bus truyền thông vật lý (SPI hoặc LPC).
- Tại thời điểm này, do bus truyền thông không được mã hóa đầu cuối, kẻ tấn công gắn thiết bị phần cứng đo logic (Logic Analyzer hoặc Raspberry Pi Pico) trực tiếp vào chân chip TPM có thể bắt giữ gói tin chứa VMK dạng rõ.
2. Tác động đối với doanh nghiệp
Nếu nhân viên bị mất laptop công ty hoặc thiết bị bị đánh cắp trong các chuyến công tác, kẻ tấn công có thể tháo vỏ máy, gắn thiết bị sniffing trong vòng 5-10 phút để giải mã toàn bộ dữ liệu ổ cứng, vô hiệu hóa cơ chế mã hóa BitLocker.
3. Giải pháp phòng thủ hữu hiệu
- Bắt buộc sử dụng mã PIN trước khi khởi động (TPM + Startup PIN): Đây là biện pháp phòng thủ hiệu quả nhất. Khi có Startup PIN, TPM sẽ không giải phóng khóa VMK nếu người dùng chưa nhập đúng PIN tại màn hình bootloader.
- Sử dụng Firmware TPM (fTPM / Intel PTT / AMD PSP): Các máy tính sử dụng fTPM tích hợp trực tiếp bên trong CPU sẽ không truyền khóa qua bus ngoại vi trên bo mạch chủ, loại bỏ nguy cơ bus sniffing.
- Bật tính năng Kernel DMA Protection: Ngăn chặn các cuộc tấn công DMA qua cổng Thunderbolt/PCIe khi máy đang hoạt động.