Pc'ens centrale sikkerhedschip er knækket

Mange computere er udstyret med en TPM-chip, men nu er det bevist at den kan knækkes.

På Black Hat-konferencen i USA i begyndelsen af februar har en sikkerhedsekspert demonstreret hvordan den såkaldte TPM-chip kan knækkes. Det skriver digi.no. TPM er en forkortelse for Trusted Platform Module og denne chip bruges blandt andet til generering af krypterings-nøgler. Den anvendes f.eks. af programmer som krypterer filer på computerens harddisk.

Det er sikkerhedseksperten Christopher Tarnovsky, der har fundet en metode til at knække chippen. Han har tidligere arbejdet for det amerikanske militær og har nu sit eget firma, Flylogic Engineering.

Det skulle angiveligt være flagskibsmodellen fra Infineon Technologies, den største producent af TPM-chips, som Tarnovsky har knækket. Infineon leverer bl.a. TPM-chips til satellit-tv-modtagere, mobiltelefoner og Microsofts Xbox 360.

Tarnovskys trick skulle dermed kunne udnyttes til at modtage kodede satellit-kanaler uden at betale eller tilslutte udstyr til Xbox 360, som ikke er godkendt af Microsoft.

Det er til gengæld mere usikkert, om tricket også kan bruges med TPM-chips fra andre producenter end Infineon.

Angrebet kræver fysisk adgang til maskinen og det kan dermed kun bruges til at hacke sit eget udstyr eller til at knække krypteringen på f.eks. en stjålet computer.

Hos Infineon henviser man til, at det kræver betydelig viden for at gennemføre et sådant angreb, og det fungerer kun med én maskine af gangen.

Og Trusted Computing Group, som står bag angrebet, afviser at det overhovedet er muligt at beskytte mod et fysisk angreb som dette, hvis blot angriberen har tilstrækkelig tid og ressourcer.
 




Brancheguiden
Brancheguide logo
Opdateres dagligt:
Den største og
mest komplette
oversigt
over danske
it-virksomheder
Hvad kan de? Hvor store er de? Hvor bor de?
TIETOEVRY DENMARK A/S
Udvikler, sælger og implementerer software til ESDH, CRM og portaler. Fokus på detailhandel, bygge- og anlæg, energi og finans.

Nøgletal og mere info om virksomheden
Skal din virksomhed med i Guiden? Klik her

Kommende events
BI Excellence Day 2025

Kom og få indsigt i, hvordan du kan arbejde målrettet og struktureret med BI, så din virksomhed bliver i stand til at tage hurtige og datadrevne beslutninger, der understøtter din virksomheds strategi. Netværk og del erfaringer med ligesindede og mød eksperter, der kan give viden om de nyeste tendenser, og hvordan du gør brug af disse uden at gå på kompromis med compliance.

30. april 2025 | Læs mere


Cyber Briefing: Geopolitik og cloud

Private vs. public cloud - hybride løsninger der sikrer kritiske data. Overvejer din organisation at vende de amerikanske cloud-giganter i ryggen set i lyset af den geopolitiske situation? Vi dykker ned i en dugfrisk rapport og diskuterer mulighederne for en "Plan B".

05. maj 2025 | Læs mere


Virksomhedsplatforme i forandring: Hvordan navigerer du i den teknologiske udvikling?

Hvordan finder du balancen mellem cloud- og hybride løsninger? Hvordan integrerer du legacy-applikationer ind i dit nye ERP-setup? Hvordan undgår du at havne i statistikken over store ERP-projekter, der fejler eller overskrider budgetterne?

06. maj 2025 | Læs mere






Computerworld
Test af monster-tablet: Det er den skøreste og mærkeligste computer, som jeg har testet i lang tid – men jeg vil nu gerne have den alligevel