• 7:30 - 20:30
    Cả CN & Lễ
  • Lịch hẹn
  • 500 Cửa hàng
Lỗ hổng TPM 2.0 mới có thể cho phép tin tặc đánh cắp khóa mật mã

Lỗ hổng TPM 2.0 mới có thể cho phép tin tặc đánh cắp khóa mật mã

386,886₫
Gói trọn bộ linh kiện zin hãng Sửa chữa từ xa miễn phí: 1800 1080

Có chổ đậu ô tô (Có thể mất phí)

Cửa hàng bạn đã chọn

Alo Mr Viện, hư gì cứ điện 1800.1080 (24/7)

Thông s k thut Trusted Platform Module (TPM) 2.0 b nh hưởng bi hai l hng tràn b đm có th cho phép k tn công truy cp hoc ghi đè lên d liu nhy cm, chng hn như khóa mt mã.

TPM là công ngh da trên phn cng cung cp cho h điu hành các chc năng mã hóa an toàn chng gi mo. Nó có th được s dng đ lưu tr các khóa mt mã, mt khu và d liu quan trng khác, khiến cho bt k l hng nào trong quá trình trin khai đu tr thành nguyên nhân gây lo ngi.

Mc dù TPM là bt buc đi vi mt s tính năng bo mt ca Windows, chng hn như Khi đng được đo lường, Mã hóa thiết b, B bo v h thng ca B bo v Windows (DRTM), Chng thc tình trng thiết b, nhưng không bt buc đi vi các tính năng thường được s dng khác.

Tuy nhiên, khi có Mô-đun nn tng đáng tin cy, các tính năng bo mt ca Windows s được tăng cường bo mt trong vic bo v thông tin nhy cm và mã hóa d liu.

Thông s k thut TPM 2.0 đã tr nên ph biến (và gây tranh cãi) khi Microsoft đưa ra  yêu cu này đ chy Windows 11  do các bin pháp bo mt khi đng bt buc và đm bo rng tính năng nhn dng khuôn mt Windows Hello cung cp xác thc đáng tin cy.

Linux cũng h tr TPM, nhưng không có yêu cu s dng mô-đun trong h điu hành. Tuy nhiên, có  sn các công c Linux  cho phép các ng dng và người dùng bo mt d liu trong TPM.

Các l hng TPM 2.0

Các l hng mi trong TPM 2.0 được phát hin bi hai nhà nghiên cu Francisco Falcon và Ivan Arce ca Quarkslab, nhng người cho biết các l hng này có th nh hưởng đến hàng t thiết b. Các l hng được theo dõi là CVE-2023-1017 (đc ngoài gii hn) và CVE-2023-1018 (ghi ngoài gii hn).

C hai l hng đu phát sinh t cách đc t x lý các tham s cho mt s lnh TPM, cho phép k tn công cc b được xác thc khai thác chúng bng cách gi các lnh th công đc hi đ thc thi mã trong TPM.

Theo  bn tin bo mt  ca Trusted Computing Group (TCG), nhà phát trin đc t TPM, điu này có th dn đến vic tiết l thông tin hoc leo thang đc quyn.

Trusted Computing Group gii thích rng s c tràn b đm liên quan đến vic đc hoc ghi 2 byte sau khi phn cui ca b đm được chuyn đến đim nhp ExecuteCommand().

Tác đng ca điu này ph thuc vào nhng gì nhà cung cp đã trin khai trên v trí b nh đó, tc là nếu đó là b nh chưa s dng hoc nếu nó cha d liu trc tiếp.

Trung tâm điu phi CERT đã công b mt cnh báo v các l hng và đã thông báo cho các nhà cung cp trong nhiu tháng, c gng nâng cao nhn thc trong khi lp bn đ tác đng. Tht không may, ch mt s ít thc th xác nhn rng h b nh hưởng.

CERT cnh báo : “K tn công có quyn truy cp vào giao din lnh TPM có th gi các lnh được to đc hi đến mô-đun và kích hot các l hng này .

"Điu này cho phép truy cp ch đc vào d liu nhy cm hoc ghi đè lên d liu được bo v thông thường ch có sn cho TPM (ví d: khóa mt mã)."

Gii pháp cho các nhà cung cp b nh hưởng là chuyn sang phiên bn c đnh ca thông s k thut, bao gm mt trong nhng điu sau:

  • TMP 2.0 v1.59 Errata phiên bản 1.4 trở lên
  • TMP 2.0 v1.38 Errata phiên bản 1.13 trở lên
  • TMP 2.0 v1.16 Errata phiên bản 1.6 trở lên

Lenovo là OEM ln duy nht đã đưa ra  li khuyên bo mt  v hai l hng TPM cho đến nay, cnh báo rng CVE-2023-1017 nh hưởng đến  mt s h thng ca h  chy trên chip Nuvoton TPM 2.0.

Mc dù nhng l hng này yêu cu quyn truy cp cc b được xác thc vào thiết b, nhưng điu quan trng cn nh là phn mm đc hi chy trên thiết b s đáp ng điu kin đó.

TPM là mt không gian được bo mt cao, v mt lý thuyết nên được bo v ngay c khi phn mm đc hi chy trên thiết b, vì vy không nên b qua hoc h thp tm quan trng thc tế ca nhng l hng này.

Người dùng nên gii hn quyn truy cp vt lý vào thiết b ca h cho nhng người dùng đáng tin cy, ch s dng các ng dng đã được ký t các nhà cung cp có uy tín và áp dng các bn cp nht chương trình cơ s ngay khi chúng có sn cho thiết b ca h

Mời quý khách đặt trước (trả sau) để nv tiện gọi lại tư vấn bằng livestream cụ thể cho khách chụp màn hình để đồng kiểm. Công Tắc Công Suất Cao Tuya Wifi 20a Lắp Bình Nóng Lạnh mua ở đây sẽ được bảo hành 36 tháng + bh mở rộng, bh rơi vở vô nước chạm cháy tại trungtambaohanh.com, phục vụ 24/7 tại nhà nhằm đảm bảo tối đa tính an toàn riêng tư dữ liệu cho người dùng, chỉ cần đặt hàng trước 24h quý khách được tặng gói bảo hiểm phần cứng và phần mềm.

Xem thêm ↓

Quý đối tác sẽ được thử tiếp nhận và sửa ngay tại đây

Mẫu HSXV.Doc

© 2024. Trungtambaohanh.com Sửa tận nhà có Đổi Pin, Màn Hình, đổi main, SSD giữ nguyên Data
Công Ty Cổ Phần Máy Tính VIỆN GPĐKKD: 0305916372 do sở KHĐT TP.HCM cấp ngày 18/07/2008 ĐT: 028.3844.2011
nut call vienmaytinh end nut call vienmaytinh