PDA

View Full Version : faulTPM, il TPM di AMD compromesso? Sì, ma non dovete preoccuparvi. Ecco perché


Redazione di Hardware Upg
03-05-2023, 07:21
Link alla notizia: https://www.hwupgrade.it/news/sicurezza-software/faultpm-il-tpm-di-amd-compromesso-si-ma-non-dovete-preoccuparvi-ecco-perche_116375.html

Un gruppo di ricercatori ha illustrato come compromettere l'fTPM di AMD attuando un attacco "voltage fault injection". Per ottenere pieno accesso ai dati crittografati del TPM e non solo, però, è necessario accedere fisicamente al sistema per diverse ore.

Click sul link per visualizzare la notizia.

najmarte
03-05-2023, 07:51
e grazie al bip.. mi frego la tua cassaforte e con calma a casa la scassino..

sisko214
03-05-2023, 08:19
francamente, per quello che mmi riguarda, il tpm potrebbero anche toglierlo dalle mobo.

sbaffo
03-05-2023, 17:26
francamente, per quello che mmi riguarda, il tpm potrebbero anche toglierlo dalle mobo.
in effetti finora non ha protetto nessuno, neanche a livello aziendale, ha solo portato nuove falle a go-go, un colabrodo da sempre, alla faccia della sicurezza.

A ripensarci in effetti il suo scopo non è mai stato proteggere il pc dall'esterno, ma dall'utente. :asd:

LL1
03-05-2023, 17:40
e grazie al bip.. mi frego la tua cassaforte e con calma a casa la scassino..
analogia azzeccata :)

francamente, per quello che mmi riguarda, il tpm potrebbero anche toglierlo dalle mobo.
per quel che ti riguarda infatti...e non a caso vali 0 (ma non ce l'ho con te, sia chiaro, visto che non ti conosco: semplicemente anzi vali 1 pero' su milioni per cui rispetto ma non vali un cazzo (Cit., Marchese del Grillo :D ))
in effetti finora non ha protetto nessuno, neanche a livello aziendale, ha solo portato nuove falle a go-go, un colabrodo da sempre, alla faccia della sicurezza.

A ripensarci in effetti il suo scopo non è mai stato proteggere il pc dall'esterno, ma dall'utente. :asd:
questa è una cazzata figlia di un astio legato probabilmente al fatto che possiedi barocci spinti a criceti e non conosci la profondità della materia (come me, del resto, che mi esimo però dal facile commento se non far notare appunto la minchiata in oggetto dato che alla base ci sono fior di ingegneri/ricerca)

sbaffo
03-05-2023, 20:07
questa è una cazzata figlia di un astio legato probabilmente al fatto che possiedi barocci spinti a criceti e non conosci la profondità della materia (come me, del resto, che mi esimo però dal facile commento se non far notare appunto la minchiata in oggetto dato che alla base ci sono fior di ingegneri/ricerca) non conosco la profondità della materia, ma leggendo le news di attacchi che bypassano il tpm se ne sono visti parecchi negli ultimi anni, quindi non è una cazzata. Basta che googli tpm + fault/ hack / vulnerabilty o quello che vuoi e vedrai.
Se non ricordo male erano anche riusciti a estrarre le chiavi criptate, o qualcosa del genere. Ecco: https://www.bleepingcomputer.com/news/security/new-tpm-20-flaws-could-let-hackers-steal-cryptographic-keys/
due mesi fa, ed è solo uno dei tanti.

Hai altre c@zzate da aggiungere?