IT之家 5 月 3 日消息,柏林工业大学的网络安全专家近日发布报告,称 AMD 平台上的可信平台模块(TPM)存在漏洞,通过恶意 TPM 电源短路攻击方式,完全访问加密数据。
这意味着包括专门依赖 TPM 的密码管理工具 BitLocker 在内,黑客可以完全破坏任何应用程序或加密。
【资料图】
研究人员报告称,该漏洞存在于 Zen 2 和 Zen 3 处理器中的平台安全处理器(Platform Security Processor,简称 PSP)上,但报告中并未提及 Zen 4 是否也同样存在该漏洞。
研究人员在 GitHub 上发布了用于攻击的代码和所需设备的清单,成本约 200 美元(IT之家备注:当前约 1384 元人民币),整个破解过程需要“数小时”。
专家们使用了联想的测试笔记本电脑,他们将使用过的设备物理连接到电源、BIOS SPI 芯片和 SVI2 总线(电源管理接口)。该攻击针对 Zen 2 和 Zen 3 处理器中存在的 PSP 安全协处理器,以获取允许解密存储在 TPM 中的对象的数据。成功提取“密钥”。
默认情况下,BitLocker 仅使用 TPM 机制来存储密钥,但用户可以分配一个与基于 TPM 的机制一起工作的 PIN。这提供了多层保护,但是这些 PIN 默认情况下未启用,并且容易受到暴力攻击。
英特尔处理器不受影响,AMD 在发送给 Tom"s Hardware 的声明如下:
AMD 从这份可信平台模块的研究报告中获悉,似乎利用了之前在 ACM CCS 2021 上讨论过的相关漏洞。
这需要通过物理方式进行攻击,通常在处理器架构安全缓解措施的范围之外。
我们在未来的产品中不断创新基于硬件的新保护措施,以限制这些技术的功效。
我们正在努力了解潜在的新威胁,会及时向我们的客户和终端用户提供最新动态以及更新内容。
X 关闭
2023-05-03 15:56:49
2023-05-03 14:49:18
2023-05-03 13:57:26
2023-05-03 12:50:11
2023-05-03 11:43:49
2023-05-03 11:11:34
2023-05-03 10:17:50
2023-05-03 09:30:20
2023-05-03 08:53:06
2023-05-03 07:40:11
2023-05-03 05:57:22
2023-05-03 04:56:20
2023-05-03 01:04:54
2023-05-02 22:42:26
2023-05-02 21:05:14
2023-05-02 19:58:16
2023-05-02 18:56:39
2023-05-02 18:15:31
2023-05-02 17:05:12
2023-05-02 15:58:18
2023-05-02 15:53:49
2023-05-02 14:46:20
2023-05-02 13:56:28
2023-05-02 12:50:50
2023-05-02 11:59:15
2023-05-02 11:05:24
2023-05-02 09:58:19
2023-05-02 09:20:22
2023-05-02 08:58:37
2023-05-02 07:34:22
2023-05-02 06:14:15
2023-05-02 04:56:29
2023-05-02 02:00:54
2023-05-01 22:57:46
2023-05-01 21:42:47
2023-05-01 20:35:21
2023-05-01 19:22:20
2023-05-01 19:04:36
2023-05-01 18:06:33
2023-05-01 17:07:26
2023-05-01 16:06:12
2023-05-01 15:00:39
2023-05-01 14:07:01
2023-05-01 13:00:19
2023-05-01 11:49:58
2023-05-01 11:07:59
2023-05-01 10:20:32
2023-05-01 09:45:53
2023-05-01 08:40:50
2023-05-01 07:41:16
2023-05-01 07:14:19
2023-05-01 06:07:24
2023-05-01 04:53:29
2023-05-01 03:45:37
2023-05-01 00:51:10
2023-04-30 23:02:06
2023-04-30 21:40:29
2023-04-30 20:13:08
2023-04-30 19:24:50
2023-04-30 18:05:06
2023-04-30 17:13:48
2023-04-30 16:11:55
2023-04-30 15:29:02
2023-04-30 14:36:05
2023-04-30 13:27:39
2023-04-30 12:26:18
2023-04-30 11:47:06
2023-04-30 11:00:35
2023-04-30 09:51:11
2023-04-30 09:16:24
2023-04-30 08:11:49
2023-04-30 07:54:08
2023-04-30 06:33:17
2023-04-30 04:50:25
2023-04-30 02:44:41
2023-04-29 23:59:31
2023-04-29 22:07:53
2023-04-29 21:04:06
2023-04-29 20:01:25
2023-04-29 18:52:03
2023-04-29 17:56:33
2023-04-29 17:01:21
2023-04-29 16:07:25
2023-04-29 15:54:30
2023-04-29 15:00:13
2023-04-29 14:14:06
2023-04-29 13:18:17
2023-04-29 12:47:21
2023-04-29 11:52:03
2023-04-29 11:27:19
2023-04-29 10:29:47
2023-04-29 09:57:18
2023-04-29 09:13:42
2023-04-29 09:03:11
2023-04-29 08:02:45
2023-04-29 07:07:28
2023-04-29 05:56:09
2023-04-29 04:51:57
2023-04-29 03:20:27
2023-04-29 01:28:24
Copyright © 2015-2022 化工头条网版权所有 备案号:沪ICP备2022005074号-20 联系邮箱:58 55 97 3@qq.com