全球最安全晶片TPM遭破解

作者:編譯陳成良 發表:2010-02-10 16:16
手機版 简体 打賞 0個留言 列印 特大

全球各地估計上億台電腦都裝有一顆被譽為舉世最安全的「TPM」(信任平臺模組)加密晶片,它可將包括政府及商業計畫等機密上鎖,防止他人竊取。不過,一名前美軍電腦安全專家宣稱已發明破解方法,這意味全球各地的電腦使用者及廠商可能面對一場空前安全危機。

TPM模組是硬體搭配軟體一起運作,被形容為數位版的「諾克斯堡」(Fort Knox,指賓州的美國國庫黃金存放地點,安全固若金湯),只要將它啟動便會自動加密,未經授權的外人都無法接觸到儲存在電腦內的資料。

前美軍電腦安全專家塔諾夫斯基,上週在維吉尼亞州出席「黑帽駭客簡報會」時,以全球最大TPM晶片製造商英飛凌(Infineon)的旗艦產品,公開示範破解之道。塔諾夫斯基承認,由於必須繞開晶片上的電路,他花了六個月的時間才找出如何有效入侵的辦法。破解過程需要使用到液態化學品和氣體技術,才能在實驗室中向晶片刺入特製的針,建立「竊聽」橋樑,難度很高。

該技術也可運用於Xbox 360

目前在加州經營一家電腦安全顧問公司的塔諾夫斯基強調,相同的破解技術可運用在英飛凌所有使用相同設計生產的晶片,包括衛星電視設備、微軟遊戲機Xbox 360,以及智慧型手機使用的「非TPM」晶片。這表示他的破解技術可用來竊取衛星電視訊號,或不支付授權金給微軟,就能製造出Xbox 360相容周邊設備,並竊取手機通訊內容。

塔諾夫斯基說,他不確定同樣的破解技術是否可運用在非英飛凌生產的TPM晶片。英飛凌則回應,該公司晶片在測試階段便知道有這種破解方式,但獨立測試發現,這種破解方法需要極高超技術,影響到許多使用者的機會並不大。

專家稱破解手法太艱難 一般人很難重現

制訂TPM規格的「信賴運算集團」(TCG)則指出,塔諾夫斯基的破解手法太艱難,無法在真實世界中重現。不過,美國國土安全部顧問委員會成員、「黑帽駭客大會」創辦人摩斯形容,塔諾夫斯基的發現令人詫異和關注。



来源:自由電子報

短网址: 版權所有,任何形式轉載需本站授權許可。 嚴禁建立鏡像網站。



【誠徵榮譽會員】溪流能夠匯成大海,小善可以成就大愛。我們向全球華人誠意徵集萬名榮譽會員:每位榮譽會員每年只需支付一份訂閱費用,成為《看中國》網站的榮譽會員,就可以助力我們突破審查與封鎖,向至少10000位中國大陸同胞奉上獨立真實的關鍵資訊, 在危難時刻向他們發出預警,救他們於大瘟疫與其它社會危難之中。
榮譽會員

看完這篇文章您覺得

評論



加入看中國會員
捐助

看中國版權所有 Copyright © 2001 - Kanzhongguo.com All Rights Reserved.

blank
x
我們和我們的合作夥伴在我們的網站上使用Cookie等技術來個性化內容和廣告並分析我們的流量。點擊下方同意在網路上使用此技術。您要使用我們網站服務就需要接受此條款。 詳細隱私條款. 同意