Доказана уязвимость криптопроцессоров TPM // 19 Марта 2013

Доказана уязвимость криптопроцессоров TPM

На хакерской конференции Black Hat исследователь из небольшой компании Flylogic Engineering, которая занимается анализом защищенности электронных компонентов, публично показал, как ему удалось взломать чип, отвечающий за безопасность данных на миллионах компьютеров и серверов, а также в игровых приставках. Взлом оказался недешевым - по словам автора, ему пришлось потратить несколько месяцев работы и около 200 тысяч долларов на образцы и электронный микроскоп.

Кристофер Тарновски (Christopher Tarnovsky) сумел получить доступ к внутренним механизмам работы микросхем из серии SLE 66PE компании Infineon Technologies. Именно эти чипы используются для реализации технологии «доверенных вычислений» TPM (Trusted Platform Module), которая защищает пользовательские данные от перехвата с помощью шифрования. Как рассказал Тарновски, проникновение внутрь чипа оказалось очень непростым – доступ к телу чипа, где все данные обрабатываются в открытом виде, блокируется мельчайшей сеткой. Если разрушить эту сетку, чип становится бесполезным для дальнейших исследований. Тем не менее, с помощью мощного графического редактора Adobe Photoshop и электронного микроскопа с тончайшей фокусировкой ионного луча доступ был найден через мельчайшие отверстия диаметром около 3 микрон.

Конечно, компания Infineon осталась недовольна таким «надругательством» над своими чипами, которые до сих пор считались эталоном надежности. Сам Тарновски считает эти чипы «произведением искусства» в мире электроники. Но его открытие показывает, что при наличии серьезного финансирования злоумышленники из разведки вражеских стран или преступных организаций могут получить доступ к самым секретным данным. Представители Infineon и Microsoft (вскрытый чип используется в приставках Xbox 360) утверждают, что показанная атака способна нарушить безопасность лишь одного компьютера за раз. Тарновски, со своей стороны, считает, что в результате вскрытия подобных чипов появляется возможность изготовления контрафактных аналогов – эти аналоги со встроенными инструментами для несанкционированного доступа извне могут попасть в компьютеры, отвечающие за самые критические задачи.

Подробнее об одном из самых скандальных случаев реверс-инжиниринга, в котором скомпрометирован чип, отвечающий за секретность самых серьезных приложений, можно прочитать в обзорах на сайтах Redmond Magazine и Cellular News.

Читайте еще:

AMD скрестила центральный и графический процессоры на одном чипе

AMD скрестила центральный и графический процессоры на одном чипе

Компания AMD анонсировала свой новый продукт под названием «Llano» (читается, как «Ллано»), который представляет собой некий гибрид центрального и графического процессоров с полной поддержкой новейшей графической платформы Microsoft DirectX 11. Сам производитель называет свой чип «прикладным процессором» APU (Application Processor Unit). Кроме четырех не...

17 Фев 2013

Новый «русский» ботнет пытается уничтожить более крупного конкурента

Новый «русский» ботнет пытается уничтожить более крупного конкурента

Специалисты по безопасности обнаружили удивительные способности у малоизвестного ботнет-вируса под названием Spy Eye («Шпионский глаз»). Новая разновидность этого троянца, который эксперты склонны связывать с «русскими хакерами», не только крадет регистрационные данные для доступа к банковским счетам, но и борется с другим, гораздо более распространенным...

06 Дек 2012

Microsoft уличила четверть российских продавцов софта в пиратстве

Microsoft уличила четверть российских продавцов софта в пиратстве

Четверть российских магазинов, торгующих программным обеспечением, продают пиратские копии приложений Microsoft. К такому выводу пришли сотрудники компании, несколько дней назад опубликовавшие результаты проведенного масштабного исследования. Россия известна в мире как страна с процветающим рынком нелицензионного ПО, фильмов и музыки. Это одна из причин, препятствующих вступлению России...

27 Мар 2013

16.04.2013
Total Commander - лучший среди файловых менеджеров
Если еще недавно все радовались появлению Windows и его «удобнейшему» интерфейсу с окнами, где перемещать...
16.04.2013
Avast - один из лучших бюджетных антивирусов
Не мало количество пользователей, не скрывающих необходимость в защите компьютера при помощи антивирусов пользуются именно...
16.04.2013
NOD32 Smart Security 6, получил обновление!
Компания ESET является одним из самых мощных разработчиков, выпускающих качественное программное обеспечение, направленное на защиту...
30.05.2012
Осторожно спам Сбербанка
В последнее время участилась массовая рассылка фишинговых электронных писем от мошенников, якобы работников Сбербанка России....
29.05.2012
Новый вирус в сети интернет
"Лаборатория Касперского" обнаружила новую вредоносную программу, которая активно используется в качестве кибероружия , распространяемого по...