annonse

Har knekket pc-ens sentrale sikkerhetsbrikke

Av Harald Brombach, tirsdag 9. februar 2010 kl 12:20
annonse
Kan gi uvedkommende tilgang til kryptert innhold, men også satellittsignaler.
Mange pc-er er utstyrt med en brikke som implementerer Trusted Platform Module-spesifikasjonen (TPM). Denne brikken kan brukes av programvare til blant annet sikker generering av krypteringsnøkler. Den brukes også av mye programvare for kryptering av filer på pc-ens harddisker.

Under Black Hat-konferansen som ble arrangert i USA i begynnelsen av februar, holdt sikkerhetseksperten Christopher Tarnovsky et foredrag om hvordan TPM-brikken kan knekkes.

Tarnovsky har ifølge Associated Press med IT-sikkerhet i den amerikanske hæren, men driver nå sitt eget selskap, Flylogic Engineering.

Eksempel på TPM-brikke fra Infineon.
Eksempel på TPM-brikke fra Infineon.
Brikken som Tarnovsky har knekket, skal være flaggskipmodellen fra Infineon Technologies, som er den største produsenten av TPM-brikker. Ifølge Tarnovsky skal teknikken han har brukt, også fungere med de øvrige brikkene som er basert på samme design. Dette inkluderer brikker som brukes i utstyr for mottak av satellitt-tv, smarttelefoner og i Microsofts Xbox 360.

Associated Press skriver at Tarnovskys teknikk dermed kan brukes til uautorisert bruk av satellitt-tv-signaler eller å lage uautorisert utstyrt til Xbox 360, for eksempel styrekontroller, uten å måtte betale lisens til Microsoft.

Microsoft skal ha bekreftet at spillkonsollen bruker brikker fra Infineon, men sier ikke annet til Associated Press enn at «uautorisert tilleggsutstyr som omgår sikkerhetsprotokoller er ikke sertifisert til å møte våre sikkerhets- og kompatibilitetsstandarder».

Tarnovsky skal være usikker på om metodene hans kan brukes på brikker fra andre enn Infineon.

Angrep basert på Tarnovskys teknikker krever blant annet fysisk tilgang til maskinen som inneholder brikken, men det ikke sjelden at selv personer med fortrolig eller konfidensiell informasjon lagret på sin bærbare pc, mister eller glemmer igjen maskinen i blant annet drosjer.

Men oppdagelsen er likevel så stor at Jeff Moss, grunnleggeren av Black Hat-konferansen og medlem av den rådgivende gruppen til USAs Department of Homeland Security, kaller den for forbløffende.

- Det handler på en måte om å gjøre det umulige. Dette er en lås til Pandoras eske, sier Moss til Associated Press.

Infineon på sin side sier at selskapet har visst om at denne typen angrep ville være mulig, men at det vil kreve så store kunnskaper at faren for at det vil berøre mange brukere, er liten.

- Risikoen er håndterlig, og du angriper bare én datamaskin, sier Jörg Borchert, sjef for Infineons brikke- og sikkerhetsdivisjon, til Associated press.

Trusted Computing Group, som står bak TPM-spesifikasjonen, sier på sin side at den ikke har hevdet at et fysisk angrep aldri ville kunne lykkes, gitt at man har nok ressurser å sette inn.

Et angrep på TPM-brikken alene vil ikke avsløre informasjon som har blitt kryptert eller sikret også på andre måter. Problemet er at mange av praktiske årsaker satser på at den TPM-baserte løsningen alene skal gi god nok sikkerhets.
Les mer om: sikkerhet, trusted platform module, black hat, hardført IT-utstyr
annonse
ds-gs-sokknapp
ds-gs-gslogo

DISKUTER SAKEN

Surfometeret - Test båndbredden din!
mob.digi Les digi.no på mobilen
Ny jobb? Legg inn CV eller finn folk.

Tele/Kommunikasjon

Satellittfrekvenser reservert for katastrofer

Satellittfrekvenser reservert for katastrofer

To nye ITU-standarder skal sikre kjapp igangsetting av livreddende samband.

Les mer [2]

Sikkerhet

Ekstremt kritisk sårbarhet i IE

Ekstremt kritisk sårbarhet i IE

Angrepene er i full gang.

Les mer [85]

Jobb & utdanning

Suns friprogsjef blir ikke med til Oracle

Suns friprogsjef blir ikke med til Oracle

Simon Phipps frigjorde Java, og ledet Suns satsing på åpen kildekode i fem år.

Les mer [5]

annonse

Siste debattinnlegg

  • This thing called love

Tele/Kommunikasjon

Ny kjempe fra Cisco skal gi video til alle

Ny kjempe fra Cisco skal gi video til alle

Med 322 terabit per sekund skal alle Kinas innbyggere kunne føre hver sin videosamtale samtidig.

Les mer [0]

Jobb & utdanning

Han er ny W3C-sjef

Han er ny W3C-sjef

Eks-Novell-sjef og IBM-er skal lede webens viktigste organisasjon.

Les mer [3]

TIPS REDAKSJONEN: tips@digi.no
annonser
Nettkatalogen.no Telefon- og
bedriftskatalog
 
MinRadio-annonse
Teller