Лента новостей

21:51
На Западе не верят в победу Украины и намерены пересматривать свои планы по её финансированию
21:45
Сербия пытается усилить свою армию. Но с кем она собирается воевать?
21:18
В Индии обнаружен неизвестный вид слонов
20:12
Прошедший в Барселоне концерт Noize MC разочаровал даже релокантов
19:27
У России есть пуля, которая убьет лучший американский танк
19:13
Донбасс-авто, автомобили из Европы с небольшим пробегом по России...
19:08
На российских судоверфях появится гибридная лазерно-дуговая сварка
18:43
В «Дии» приостановили бронирование работников от мобилизации из-за Зеленского
18:35
Свыше 10 тыс человек приняли участие в шествии «Бессмертного полка» в Белграде
17:53
ЦИК Молдовы поспешил объявить выборы президента и референдум состоявшимися
17:38
Звук несвободы для Пи Дидди: как тусуются бесы
17:06
Сводка Минобороны России о ходе проведения спецоперации на 20 октября
17:05
ISW считает успехом «курской операции» ВСУ участившиеся обмены пленными
16:39
Надёжный и эффективный: как Ан-24 стал одним из самых массовых лайнеров в СССР
16:22
«Это будет игра поколения»: создатели Star Citizen раскрыли, когда выйдет Squadron 42, и поразили фанатов новым геймплейным демо
16:12
Молдавия — натянутый канат между Востоком и Западом: страна делает решающий выбор
16:10
Стоящие в очереди молдавские избиратели рассказали о своем отношении к нынешней власти в республике
16:03
За Кима, за Россию: участвуют ли северокорейские бойцы в СВО?
15:59
Украина – не Корея? Киев подспудно настраивается на перемирие по корейскому варианту
15:56
Война на Украине (20.10.24): ВС РФ начали штурм Селидово и Горняка...
15:28
Под Тернополем военкомы во время погони сбили мужчину на велосипеде
14:40
Во Львове неизвестные повредили могилы погибших военных на Лычаковском кладбище
14:39
Обещают, но не женятся: НАТО в который раз указывает Украине на дверь
14:31
Залужный допустил территориальные уступки ради мира с Россией
14:30
Экс-премьер Молдавии заявил о беспрецедентной фальсификации на выборах
14:03
Каким может быть «мобилизационный» пограничный флот России
13:42
Российские танки вошли в топ-5 лучших боевых машин в мире
13:37
Специалисты подразделений связи Ленинградского военного округа на боевом посту встречают профессиональный праздник – 105 лет со дня образования вида войск
13:27
Вечерний Излучатель: Освобождение Белграда
13:00
В Пентагоне не подтвердили данные об отправке солдат из КНДР в РФ
12:35
Строительство мегаполиса The Line в Саудовской Аравии поражает своим размахом
12:31
«Полуавтомат с помповым перезаряжанием»: какие нестандартные средства борьбы с БПЛА создаются для бойцов СВО
12:12
110 БПЛА ВСУ атаковали регионы РФ. В Дзержинске ранены 4 пожарных
12:11
В Генштабе ВСУ жалуются спад мобилизации, недобор 40%
12:04
Они пришли послушать музыку. А потом их забрили на фронт
11:48
Ожесточённые бои на Украине: последние новости спецоперации на 20 октября 2024 года, карта боевых действий на Украине, обстановка в Курской области
11:01
Свежая сводка Юрия Подоляки от 20.10.2024: штурм Селидово, обстановка на Угледарском и Купянском направлениях
10:58
Телепортация: миф или реальность
10:36
Все против Санду. В Молдове стартовали выборы президента и референдум по евроинтеграции
10:14
На Курском направлении ожесточённые бои: атаки ВСУ в направлении Леонидово в Суджанском районе
10:09
«Сербское общество до сих пор помнит и чтит»: историк Милана Живанович — о Белградской операции Красной армии
09:49
В Запорожье военком открыл стрельбу из автомата «исключительно с целью самозащиты»
09:44
Враг атакует Москву: дрон сбит в Раменском
09:42
Американский ВПК стоит на коррупции и воровстве
09:40
Что я узнала из разговоров со 120 женщинами об их сексуальной жизни и желаниях
Все новости

Архив публикаций



Мировое обозрение»Технологии»У процессоров AMD Zen 2 и Zen 3 нашли неисправимую уязвимость ко взлому через модуль безопасности TPM

У процессоров AMD Zen 2 и Zen 3 нашли неисправимую уязвимость ко взлому через модуль безопасности TPM


Специалисты по кибербезопасности из Берлинского технического университета показали, что доверенный платформенный модуль (Trusted Platform Module, TPM) на платформе AMD может быть взломан с помощью атаки faulTPM на замыкание напряжения, что позволяет получить полный доступ к криптографическим данным, хранящимся внутри. Это позволяет хакеру полностью скомпрометировать любое приложение или шифрование, включая BitLocker, который полагается как раз на TPM.

Исследователи достигли своей цели через уязвимость в Platform Security Processor (PSP), присутствующий в чипах AMD Zen 2 и Zen 3. В отчёте не уточняется, уязвимы ли процессоры Zen 4, а сам процесс взлома требует физического доступа к машине на «несколько часов». Исследователи также выложили на GitHub код, использованный для атаки, и список необходимого оборудования, стоимостью около $200.

Актуальность обнаруженной проблеме придёт то, что Microsoft включила активацию TPM в системные требования для установки Windows 11. Этот шаг встретил неприятие публики из-за его пагубного влияния на скорость работы системы. И хотя требования Windows 11 относительно TPM легко обойти, поддержка этой функции со стороны Microsoft увеличила число приложений, полагающихся на TPM 2.0 для обеспечения безопасности. И все они уязвимы для faulTPM.

Специалисты использовали подопытный ноутбук от Lenovo, в котором физически подключили использованное оборудование к блоку питания, микросхеме BIOS SPI и шине SVI2 (интерфейс управления питанием). Предметом атаки стал сопроцессор безопасности PSP, присутствующий в процессорах Zen 2 и Zen 3, с целью получения данных, позволяющего расшифровать объекты, хранящиеся в TPM. Успешное извлечение «секретного ключа» из KDF даёт полной доступ и контроль над устройством и всеми содержащимися в нем данными в относительно короткие сроки.

По умолчанию, BitLocker использует только механизм TPM для хранения секретных ключей, но пользователь может назначить PIN-код, работающий в тандеме с механизмами на базе TPM. Это позволит создать многоуровневую защиту, однако эти PIN-коды не включены по умолчанию и уязвимы для атак методом перебора.

Исследователи утверждают, что атака методом манипуляции напряжением может быть исправлена только в микроархитектурах процессоров следующего поколения. Процессоры Intel уязвимости не подвержены. Официальных сообщений от AMD по этому поводу пока не появлялось.



Опубликовано: Мировое обозрение     Источник

Читайте нас:





Напишите ваш комментарий к статье:

Информация
Посетители, находящиеся в группе Гости, не могут оставлять комментарии к данной публикации.

Новости партнеров

Наверх