广告

AMD的可信平台模块 (TPM)又翻车了?可通过电压故障进行攻击破解

2023-05-04 15:19:20 EDN China 阅读:
已经使用了Windows11的用户肯定对AMD基于固件的可信平台模块(fTPM / TPM) 有所了解了,该模块可以与CPU通信,以提高增强电脑的安全性。但近日,一篇由德国柏林科技大学安全研究团队于4月28日发布的一篇有关于AMD基于固件的可信平台模块(fTPM / TPM)存在安全漏洞的论文引发了关注和热议。

已经使用了Windows11的用户肯定对AMD基于固件的可信平台模块(fTPM / TPM) 有所了解了,该模块可以与CPU通信,以提高增强电脑的安全性。但近日,一篇由德国柏林科技大学安全研究团队于4月28日发布的一篇有关于AMD基于固件的可信平台模块(fTPM / TPM)存在安全漏洞的论文引发了关注和热议。hJFednc

hJFednc

通过电压故障进行攻击破解

Hans Niklas Jacob 在一篇题为“faultTPM:暴露 AMD fTPM 的最深层秘密的论文中警告称,攻击系统的可信执行环境 (TEE)“可能导致 TPM 状态完全受损,并于上周在arXiv预印本服务器上发布。hJFednc

据称,该缺陷使固件 TPM 或 fTPM 容易受到攻击。这使攻击者可绕过身份验证障碍,提取存储在 fTPM 中的加密数据。hJFednc

一种攻击方法是可以通过电压故障注入攻击进行攻击破解,从而允许攻击者完全访问fTPM内部的加密数据,最终可以完全破解仅依赖于基于TPM的任何应用程序或加密数据,比如BitLocker。hJFednc

TPM 最初被设计为物理连接到主板的分立组件,以生成基于硬件的加密。他们需要一个外部总线来连接 CPU。但是总线很容易受到攻击,为针对 CPU 的黑客提供了入口。hJFednc

fTPM 旨在将加密职责纳入芯片内部,从而无需单独的组件(黑客的潜在入口)。hJFednc

据称,采用这种攻击方法需要一些额外的元器件,总采购费用大致为200美元,这些元器件需要进行正确地组装、连接(图二),之后就可以用来测试攻击内置于Zen 2和Zen 3处理器中的AMD平台的安全处理器(PSP),整体步骤大致如下(图三):hJFednc

1、使用SPI闪存编程器备份主板当前的BIOS Flash ROM;2、连接故障注入硬件并设定攻击参数;3、编译、部署提取密钥派生机密的代码;4、启动逻辑分析仪,通过SPI捕获之前提取的密钥派生数据。5、在目标计算机上持续发动攻击,直到代码被成功执行;6、使用相关分析软件解密获得的NVRAM;7、使用 AMD官方的ftpm解密受此fTPM 保护的TPM对象。hJFednc

hJFednc

AMD的fTPM并非第一次翻车

据了解,这已经不是AMD的fTPM第一次翻车了,之前被爆料开启该功能会影响处理器的性能,在运行某些程序和游戏的时候会出现明显的卡顿。hJFednc

Jacob 表示,虽然分立式 TPM 仍在高端系统中使用,但 fTPM 其实是一个更方便、更实惠的替代方案。hJFednc

在固件攻击激增(网络钓鱼、勒索软件、供应链)之后,微软在 2021 年要求用户拥有支持 TPM 的 PC 才能安装 Widows 11。hJFednc

当时,微软企业和操作系统安全总监 David Weston 解释了此举的原因是“保护加密密钥、用户凭证和硬件屏障后面的其他敏感数据,使恶意软件和攻击者无法访问或篡改那个数据。”hJFednc

因此,许多经过重新设计以适应 TPM 2.0 规范的应用程序现在容易受到黑客攻击。hJFednc

Jacob 说他的团队相信他们的发现是“第一次针对 fTPM 支持的全磁盘加密解决方案的攻击”。他说,依赖于单一防御机制的系统,例如 Bitlocker 的 TPM-only 保护器,可能会被可以访问 CPU 两三个小时的黑客淹没。hJFednc

“完全依赖 TPM 的应用程序完全没有受到保护,”Jacob 说,“而那些采用多层防御的应用程序则面临着失去基于 TPM 的安全层的风险。” 他补充说,用于进行此类攻击的材料价格低廉且容易获得。hJFednc

普通用户无需担心

据了解,整个攻击过程大概需要物理访问机器“几个小时”,最终研究人员成功获得了对TPM和密封在其中的数据的完全访问权限,从而可以进一步破解设备上的BitLocker全磁盘加密(FDE)、完全访问和控制设备以及其中包含的所有数据。hJFednc

hJFednc

客观来说,这种攻击方式具体实施起来非常复杂,而且需要有非常高的专业知识和技能,另外,还需要物理访问目标机器,要几个小时才能完成,非常耗时。hJFednc

所以,对于普通的个人和家庭用户来说,这种被攻击的可能性基本不存在,不用过于担心,但是,对于那些对数据机密等级要求很高的商业用户来说,这个漏洞有一定的威胁,必须要重视。hJFednc

AMD发言人回应

AMD 发言人在回应外媒的询问时说:“AMD 知道攻击我们固件可信平台模块的研究报告似乎利用了之前在 ACM CCS 2021 上讨论过的相关漏洞。这包括通过物理手段进行的攻击,通常不在处理器架构安全缓解措施的范围内。”hJFednc

该发言人补充说:“我们将在未来的产品中不断创新新的基于硬件的保护措施,以限制这些技术的效力。具体到本文,我们正在努力了解潜在的新威胁,并将根据需要更新我们的客户和最终用户。” “hJFednc

责编:Demi
EDN China
暂无简介...
  • 微信扫一扫
    一键转发
  • 最前沿的电子设计资讯
    请关注“电子技术设计微信公众号”
  • 中国电动汽车充电专利数量全球领先,比亚迪排名第九 2010年到2022年,中国企业在这些领域提交了41,011项专利申请。虽然排名靠前的中国企业不多,但中国在这一领域的参与者数量之多使得他们提交的申请总量比日本公司多出大约50%,日本企业以26,962项专利位居第二。
  • 下一代多对多直播场景需要新一代实况交互式流媒体解决 相较于传统的直播场景,下一代的直播场景则主要为多对多模式,即每个人都是主播,既是数据源也是接收器,这样的场景包括连线观赏、直播购物、在线拍卖和社交流媒体等。这样的应用场景要求对数据的处理更加贴近用户,要求把这样的处理转移到网络的边缘。
  • 试管婴儿新时代:PS5手柄即可操控,技术成本大幅降低 近日,美国纽约新希望生育中心近日迎来了两名特殊的女婴,她们是世界上首批使用“精子机器人”受精技术诞生的试管婴儿。这项前沿的技术有望降低试管婴儿的成本,让更多不孕不育的夫妇实现生育梦想。
  • 新品发布 | 蓉矽半导体1200V 12mΩ NovuSiC® MO 近日,蓉矽半导体成功实现国内最低导通电阻产品1200V 12mΩ SiC MOSFET量产突破,首批次量产平均良率高达80%,满足车规主驱芯片的高可靠性要求,为高质量国产替代提供了坚实保障。
  • 【健链强链】聚焦Chiplet,奕成科技高端板级封测项目点 奕成科技高端板级系统封测集成电路项目的成功投产,标志着中国大陆首座板级高密系统封测工厂实现零的突破,填补了国内空白,技术平台可对应2D FO、2.xD、3D PoP等先进系统集成封装及Chiplet方案。
  • 类脑智能的本质可能是物理的?纳米线网络能像人脑一样学 近日,由悉尼大学Alon Loeffler博士领导的国际团队证明,纳米线网络(Nanowire network)可以像人脑一样表现出短期和长期记忆,相关研究成果已发表在《Science Advances》(科学进展)杂志。
  • SpaceX为Sateliot发射全球首颗5G卫星,计划用250多颗5G 日前,卫星通信公司Sateliot在twitter表示,Sateliot_0 “The GroundBreaker”通过 SpaceX Falcon 9 成功发射。据悉,Sateliot_0是有史以来第一颗符合 5G 标准的卫星,该卫星约10公斤重,可在近地轨道提供数据中继服务,属于Sateliot_X卫星网络中的第一颗。
  • 韩国运营商LG U+展示无需中继器即可消除太赫兹频段阴 近日,韩国运营商LG U+展示了相关技术,据悉,LG U+这项技术无需中继器即可消除太赫兹频段阴影区域,有了这项技术,理论上可以在所有频段不使用电的情况下实现所需的室内和室外无线电波环境。该技术由浦项科技大学 Wonbin Hong 教授的研究团队与是德科技携手合作。
  • 英特尔Meteor Lake处理器确认采用“Adamantine”L4 缓 美国专利局一项新英特尔专利表明,英特尔已经准备好代号为 Adamantine L4 的高速缓存块,这将可用于某些 CPU。Meteor Lake 将完全采用混合架构,结合五个不同的块:CPU、SoC、GPU、I/O 和基础块。Adamantine 缓存将提供比任何典型缓存(如 L3,通常是 CPU 块的一部分)更快的访问时间。
  • 小米5000万元资本新设机器人技术公司 据EDN报道,最新消息显示,曾学忠接替雷军担任北京小米智能科技有限公司执行董事,此外,北京小米机器人技术有限公司成立,法定代表人为曾学忠,注册资本5000万元人民币。
  • 单张英伟达RTX 3090显卡即可运行,复旦MOSS大模型正式开 4月21日,复旦大学自然语言处理实验室开发的新版MOSS模型正式上线,成为国内首个插件增强的开源对话语言模型。目前,MOSS模型已上线开源,相关代码、数据、模型参数在Github和Hugging Face等平台开放,供科研人员下载。
  • GlobalFoundries起诉IBM为英特尔、Rapidus提供芯片机 GlobalFoundries (GF) 周三 表示,它已起诉 IBM 向英特尔和日本 Rapidus 财团泄露其与联合开发的芯片技术相关的商业机密。该诉讼还指控 IBM 正在积极挖角 GF 的工程师
广告
热门推荐
广告
广告
EE直播间
在线研讨会
广告
广告
面包芯语
广告
向右滑动:上一篇 向左滑动:下一篇 我知道了