У процессоров AMD Zen 2 и Zen 3 нашли неисправимую уязвимость ко взлому через модуль безопасности TPM

Специалисты по кибербезопасности из Берлинского технического университета показали, что доверенный платформенный модуль (Trusted Platform Module, TPM) на платформе AMD может быть взломан с помощью атаки faulTPM на замыкание напряжения, что позволяет получить полный доступ к криптографическим данным, хранящимся внутри. Это позволяет хакеру полностью скомпрометировать любое приложение или шифрование, включая BitLocker, который полагается как раз на TPM.

У процессоров AMD Zen 2 и Zen 3 нашли неисправимую уязвимость ко взлому через модуль безопасности TPM

Исследователи достигли своей цели через уязвимость в Platform Security Processor (PSP), присутствующий в чипах AMD Zen 2 и Zen 3. В отчёте не уточняется, уязвимы ли процессоры Zen 4, а сам процесс взлома требует физического доступа к машине на «несколько часов». Исследователи также выложили на GitHub код, использованный для атаки, и список необходимого оборудования, стоимостью около $200.

Актуальность обнаруженной проблеме придёт то, что Microsoft включила активацию TPM в системные требования для установки Windows 11. Этот шаг встретил неприятие публики из-за его пагубного влияния на скорость работы системы. И хотя требования Windows 11 относительно TPM легко обойти, поддержка этой функции со стороны Microsoft увеличила число приложений, полагающихся на TPM 2.0 для обеспечения безопасности. И все они уязвимы для faulTPM.

Читать также:
В следующем квартале Nvidia нарастит объёмы поставок Blackwell в три раза до 500 000 штук

Специалисты использовали подопытный ноутбук от Lenovo, в котором физически подключили использованное оборудование к блоку питания, микросхеме BIOS SPI и шине SVI2 (интерфейс управления питанием). Предметом атаки стал сопроцессор безопасности PSP, присутствующий в процессорах Zen 2 и Zen 3, с целью получения данных, позволяющего расшифровать объекты, хранящиеся в TPM. Успешное извлечение «секретного ключа» из KDF даёт полной доступ и контроль над устройством и всеми содержащимися в нем данными в относительно короткие сроки.

По умолчанию, BitLocker использует только механизм TPM для хранения секретных ключей, но пользователь может назначить PIN-код, работающий в тандеме с механизмами на базе TPM. Это позволит создать многоуровневую защиту, однако эти PIN-коды не включены по умолчанию и уязвимы для атак методом перебора.

Исследователи утверждают, что атака методом манипуляции напряжением может быть исправлена только в микроархитектурах процессоров следующего поколения. Процессоры Intel уязвимости не подвержены. Официальных сообщений от AMD по этому поводу пока не появлялось.

НОВОЕ НА САЙТЕ

Путин выступит на пленарной сессии клуба «Валдай»

Дзен Президент России Владимир Путин в четверг примет участие в пленарной сессии XXII Ежегодного заседания международного дискуссионного клуба "Валдай". В этом году заседание клуба проходит в Сочи с 29 сентября по 2 октября под...

Во Франции вновь пройдут массовые манифестации

Дзен Сотни тысяч жителей Франции вновь выйдут в четверг на массовые манифестации по всей стране в протест против мер жесткой экономии, предложенных властями в законопроекте о бюджете на 2026 год. Новые демонстрации пройдут по...

Саммит ЕС в Копенгагене зашел в тупик, пишут СМИ

Дзен Неформальный саммит глав стран Евросоюза, прошедший в Копенгагене в среду на фоне инцидентов с дронами и самолетами в ряде европейских стран, зашел в тупик, пишет издание Politico. «"Давняя европейская проблема, заключающаяся в разговорах...

Израильская армия перехватила 13 судов «Флотилии стойкости»

Дзен Организаторы гуманитарной "Флотилии стойкости" сообщили о том, что израильская армия перехватила 13 судов миссии. «"Можем подтвердить, что 13 наших судов были перехвачены в море", — заявил представитель организаторов в обращении на странице в...

Боливия осудила захват Израилем «Флотилии стойкости»

Дзен Захват "Флотилии стойкости" - это неприемлемый акт насилия, демонстрирующий безнаказанность израильского режима, считает президент Боливии Луис Арсе, об этом он написал в X. "Боливия решительно осуждает жестокое нападение, совершённое правительством Израиля на флотилию...