Notebookcheck Logo

Доверенный модуль AMD TPM взломан: метод faulTPM позволяет украсть информацию с диска, защищенного BitLocker

Метод faulTPM позволяет снять с диска шифрование Bitlocker
Метод faulTPM позволяет снять с диска шифрование Bitlocker
Исследователи из Технического университета Берлина обнаружили тревожную брешь в широко используемой системе безопасности. Специалистам удалось обойти защиту доверенного платформенного модуля fTPM на процессорах AMD трех разных поколений при помощи оборудования стоимостью не более 200 долларов

В своей новой исследовательской работе специалисты из Технического университета Берлина сделали прорывное открытие. Модуль fTPM в процессорах AMD Zen первого, второго и третьего поколения может быть взломан. Причем для этого не понадобится платное программное обеспечение или дорогие специализированные устройства - по подсчетам исследователей, необходимые компоненты стоят менее 200 долларов США. Фактически, оборудование для атаки LazyTPM имеется у многих технолюбителей и специалистов по ремонту: Логический анализатор, плата Teensy 4.0 или программатор SPI Flash.

С помощью вектора атаки, что описан в статье, вся информация на компьютере может быть расшифрована, а все технологии безопасности, основанные на AMD fTPM, могут быть отключены. Дело в том, что в соответствии с требованием Microsoft к оборудованию, предусматривающим наличие модуля TPM 2.0, большинство мер безопасности и защиты данных завязаны на доверенный платформенный модуль. Получив контроль над TPM компьютера, вы, среди прочего, сможете считывать криптографические ключи. В таком случае Bitlocker или шифрование жесткого диска Microsoft станут бесполезными. Правда, это не распространяется на метод с ПИН-кодом Bitlocker, так как тот не хранится в TPM и потому зашифрованный таким образом накопитель взломать не выйдет.

AMD уже в курсе, комментарий компании разместил ресурс Tom's Hardware: "Мы знаем об исследовании специалистов и работаем над повышением безопасности аппаратных средств для будущих поколений. Потенциальный риск, раскрытый в исследовательской работе все еще анализируется". Компания также работает над тем, чтобы как можно скорее предоставить клиентам AMD возможное исправление уязвимости.

Надежность и безопасность TPM 2.0 теперь под большим вопросом, ведь уязвимость платформенного модуля на различных устройствах была обнаружена и ранее, в марте 2023

Этот важный материал точно понравится твоим друзьям в социальных сетях!
'
> Обзоры Ноутбуков, Смартфонов, Планшетов. Тесты и Новости > Новости > Архив новостей > Архив новостей за 2023 год, 05 месяц > Доверенный модуль AMD TPM взломан: метод faulTPM позволяет украсть информацию с диска, защищенного BitLocker
Marc Herter, 2023-05- 5 (Update: 2023-05- 5)