Ερευνητές ασφαλείας της Quarkslab ανακάλυψαν δυο σημαντικές ευπάθειες στο Trusted Platform Module (TPM) 2.0, το οποίο επηρεάζει δισεκατομμύρια συσκευές. Το TPM 2.0 είναι ένα chip που οι κατασκευαστές προσέθεταν στις μητρικές από τα μέσα του 2016. Η τεχνολογία, όπως εξηγεί η Microsoft έχει σχεδιαστεί να παρέχει λειτουργίες σχετικές με την ασφάλεια.

Συγκεκριμένα να δημιουργούν, αποθηκεύουν ή να περιορίζουν την χρήση cryptographic keys. Οι επιπτώσεις των ευπαθειών διαφέρουν από σύστημα σε σύστημα. Ένα διαδικτυακός εγκληματίας που έχει πρόσβαση στο TPM-command interface μπορεί να εκτελέσει επιβλαβείς εντολές στο module και να εκμεταλλευθεί με αυτόν τον τρόπο τις ευπάθειες.

Η Lenovo είναι ο μόνος μεγάλος OEM ο οποίος έχει ήδη διαθέσει επιδιορθώσεις για τις εν λόγω ευπάθειες.

ΑΦΗΣΤΕ ΜΙΑ ΑΠΑΝΤΗΣΗ

Please enter your comment!
Please enter your name here

This site uses Akismet to reduce spam. Learn how your comment data is processed.