Red Hot Cyber
La cybersecurity è condivisione. Riconosci il rischio, combattilo, condividi le tue esperienze ed incentiva gli altri a fare meglio di te.
Cerca

BitLocker può essere compromesso grazie al TPM dei processori AMD e una attrezzatura da 200 dollari

Redazione RHC : 5 Maggio 2023 07:31

Gli specialisti della sicurezza delle informazioni dell’Università tecnica di Berlino hanno dimostrato che il Trusted Platform Module (TPM) sulla piattaforma AMD consente l’accesso completo ai dati crittografici del dispositivo durante un’interruzione di corrente.

L’attacco FaultTPM consente a un hacker di compromettere completamente qualsiasi applicazione o tecnologia di crittografia, incluso BitLocker, che si basa su TPM.

Per portare a termine l’attacco, i ricercatori hanno sfruttato una vulnerabilità nel Platform Security Processor (PSP), presente nei processori AMD Zen 2 e Zen 3. Per effettuare l’hacking è richiesto l’accesso fisico al dispositivo per diverse ore. Gli esperti hanno anche pubblicato su GitHub il codice PoC e un elenco delle attrezzature necessarie del valore di circa 200 dollari.

Vuoi diventare un esperto del Dark Web e della Cyber Threat Intelligence (CTI)?
Stiamo per avviare il corso intermedio in modalità "Live Class", previsto per febbraio.
A differenza dei corsi in e-learning, disponibili online sulla nostra piattaforma con lezioni pre-registrate, i corsi in Live Class offrono un’esperienza formativa interattiva e coinvolgente.
Condotti dal professor Pietro Melillo, le lezioni si svolgono online in tempo reale, permettendo ai partecipanti di interagire direttamente con il docente e approfondire i contenuti in modo personalizzato. Questi corsi, ideali per aziende, consentono di sviluppare competenze mirate, affrontare casi pratici e personalizzare il percorso formativo in base alle esigenze specifiche del team, garantendo un apprendimento efficace e immediatamente applicabile.
Per ulteriori informazioni, scrivici ad [email protected] oppure scrivici su Whatsapp al 379 163 8765 

Supporta RHC attraverso:


Ti piacciono gli articoli di Red Hot Cyber? Non aspettare oltre, iscriviti alla newsletter settimanale per non perdere nessun articolo.

L’attacco faulTPM si basa sull’attacco fTPM, che prevede l’avvio di circa 45.000 connessioni handshake a un server VPN remoto e la registrazione delle risposte. Rispettando il tempo di risposta, un utente malintenzionato può recuperare la chiave privata utilizzata dal server VPN per firmare e verificare i processi di autorizzazione e ottenere così l’accesso a una rete VPN sicura.

Durante l’esperimento, gli esperti hanno utilizzato un laptop Lenovo Ideapad 5 Pro e hanno collegato l’apparecchiatura all’alimentatore del laptop, al chip BIOS SPI e al bus SVI2 (interfaccia di gestione dell’alimentazione). L’attacco ha preso di mira il coprocessore di sicurezza della PSP presente nei processori Zen 2 e Zen 3 per ottenere i dati archiviati nel TPM. L’estrazione riuscita della “chiave segreta” dal KDF (funzione di derivazione della chiave) fornisce pieno accesso e controllo sul dispositivo e su tutti i dati in esso contenuti.

Setup sperimentale

Per impostazione predefinita, la tecnologia di crittografia BitLocker utilizza solo il meccanismo TPM per memorizzare le chiavi segrete, ma l’utente può anche assegnare un codice PIN, che consente una protezione a più livelli, tuttavia, i codici PIN non sono abilitati per impostazione predefinita e sono vulnerabili ad attacchi di forza bruta.

Secondo gli esperti, l’attacco di manipolazione della tensione può essere risolto solo nelle microarchitetture dei processori di nuova generazione. I processori Intel non sono interessati.

Redazione
La redazione di Red Hot Cyber è composta da un insieme di persone fisiche e fonti anonime che collaborano attivamente fornendo informazioni in anteprima e news sulla sicurezza informatica e sull'informatica in generale.

Lista degli articoli

Articoli in evidenza

Pornhub, Redtube e YouPorn si ritirano dalla Francia per colpa della legge sulla verifica dell’età

Secondo diverse indiscrezioni, il proprietario di Pornhub, Redtube e YouPorn ha intenzione di interrompere il servizio agli utenti francesi già mercoledì pomeriggio per protestare contro le ...

Obsolescenza Tecnologica. Accesso Sicuro della Regione Toscana su server obsoleto da 9 anni

L’Obsolescenza tecnologia è una brutta bestia! Ti ritrovi con dispositivi e applicazioni perfettamente funzionanti, ma ormai inutilizzabili perché i sistemi non sono più supporta...

Gli hacktivisti filorussi di NoName057(16), rivendicano nuovi attacchi alle infrastrutture italiane

Gli hacker di NoName057(16) riavviano le loro attività ostili contro diversi obiettivi italiani, attraverso attacchi di Distributed Denial-of-Service (DDoS). NoName057(16) &#x...

Chrome sotto attacco! Scoperta una pericolosa vulnerabilità zero-day attivamente sfruttata

Google ha pubblicato un aggiornamento di sicurezza urgente per il browser Chrome, a seguito della conferma che una pericolosa vulnerabilità zero-day è attualmente oggetto di attacchi attivi ...

Quando gli hacker entrano dalla porta di servizio! PuTTY e SSH abusati per accedere alle reti

Una campagna malware altamente sofisticata sta prendendo di mira client SSH legittimi, tra cui la nota applicazione PuTTY e l’implementazione OpenSSH integrata nei sistemi Windows, con l’...