Наскоро съобщихме за изненадващата уязвимост на BitLocker, при която хипотетичен нападател може да прихване ключовете за криптиране с помощта на евтин едноплатков компютър Raspberry Pi Pico на цена под 10 долара. За пример беше използван 10-годишен лаптоп, което подсказваше, че съвременните модели едва ли са уязвими към тази атака.
Оказва се обаче, че дори съвременни лаптопи от 2023 година с Windows 11 могат да бъдат хакнати по подобен начин
Процесът на получаване на ключа за криптиране е малко по-сложен, но основният метод остава същият – прихващане на данни, които се предават по некриптирани канали от процесора към дискретния TPM (Trusted Platform Module) чип. Изследователят в областта на сигурността Стю Кенеди е създал страница в GitHub. На нея са изброени моделите лаптопи с потвърдени уязвимости, дължащи се на специалния TPM чип.
Интересна подробност за тази уязвимостта е, че тя е възможна само на лаптопи с дискретни TPM чипове.
Сред засегнатите устройства са модерни лаптопи като Lenovo X1 Carbon, Dell Latitude E5470 и Microsoft Surface Pro 3 с TPM 2.0 чипове…
Съществуват различни методи за разбиване на TPM, включително атакуване на SPI, I2C или LPC шините. Но всички те разчитат на една и съща обща атака: Превземането на комуникационните канали между процесора и TPM.
Kaĸвo e ТРМ?
Πълнoтo имe нa тexнoлoгиятa e Тruѕtеd Рlаtfоrm Моdulе. Ha пpaĸтиĸa ТРМ пpeдcтaвлявa oтдeлeн xapдyepeн чип нa дъннaтa плaтĸa. Идeятa e тoй дa oбpaбoтвa вaжнa и ĸpиптиpaнa инфopмaция. Чипът имa мнoжecтвo физичecĸи мexaнизми, ĸoитo дa пpeдпaзвaт oт oпити зa aтaĸи и cъoтвeтнo дa гapaнтиpaт мaĸcимaлнa cгиpyнocт нa ĸpиптoгpaфcĸитe ĸлючoвe, oбяcнявaт oт Місrоѕоft.
Трябва да се отбележи, че този метод на атака работи само ако нападателят има физически достъп до компютъра. Не е възможно да се прихване ключът за криптиране от разстояние.
За да се защитите, можете да изберете и допълнителни мерки, като например използване на парола при стартиране или използване на USB флашка. Ключът за криптиране на BitLocker по подразбиране се съхранява на TPM чипа. Можете да промените предпочитания метод в системните настройки. Освен това много от съвременните чипове на Intel и AMD имат вграден TPM, което означава, че данните му не могат да бъдат прихванати при обмен с процесора.
Всичко важно от света на технологиите, директно в пощата ти.
С абонирането приемате нашите Условия и Политика за поверителност. Може да се отпишете с един клик по всяко време.
Коментирайте статията в нашите Форуми. За да научите първи най-важното, харесайте страницата ни във Facebook, и ни последвайте в Google Новини, TikTok, Telegram и Viber или изтеглете приложението на Kaldata.com за Android, iPhone, Huawei, Google Chrome, Microsoft Edge и Opera!
