Mobilno RSS Facebook Twitter E-novice Nastavi za domačo stran Dodaj med priljubljene Podcast Pozabljeno geslo Registriraj se Prijava facebook_connect.gif




Trusted Platform Module
11.02.2010      8:21

Varnostni mehanizem Trusted Platform Module podlegel hekerju


Zapleten postopek obhoda varnostne zaščite TPM se bo zagotovo izplačal, v kolikor bo šlo za dragocene podatke.Zapleten postopek obhoda varnostne zaščite TPM se bo zagotovo izplačal, v kolikor bo šlo za dragocene podatke.
5 4
Natisni članek
Velikost pisave A A

Varnostna zaščita Trusted Platform Module (TPM) je vse do sedaj nudila povsem zanesljivo kriptografsko strojno zaščito za varnostno kritične podatke na strežnikih ter osebnih in prenosnih računalnikih. Danes pa temu ni več tako, saj je na videz nezlomljiva zaščita »podlegla« spletnemu kalifornijskemu hekerju.

Varnostni zaščiti TPM je bil kos svetovalec za informacijsko varnost Christopher Tarnovsky, saj je kot prvi odkril način, kako varnostno platformo »prepričati«, da mu posreduje skrbno varovanje podatke. Za prelisičenje varnostne zaščite TPM je strokovnjak potreboval tako fizični dostop do računalniškega sistema kot tudi bogato znanje s fizičnim hekanjem polprevodniških elementov.

Za dosego želenega cilja je potrebno varnostno čipovje najprej politi s kislino, s čimer dosežemo, da se plastična zaščita loči od čipovja. Potem je potrebno odstraniti še pokrov integriranega vezja, da pridemo do sredice. Za konec pa uporabimo še miniaturne iglice, preko katerih se dokopamo do podatkov, ki jih potrebujemo za obhod varnostne zaščite.

Čeprav je postopek za napad na varnostno zaščito Trusted Platform Module zapleten in zahteva veliko računalniškega znanja, ga lahko uporabimo za pridobitev dostopa do podatkov, ki so shranjeni na vseh napravah, ki uporabljajo tovrstno varnostno platformo. To vključuje od igralne konzole Microsoft Xbox 360 pa vse do pametnih mobilnih telefonov.






Oceni članek: Trenutna ocena:
4
2 glasova
Natisni članek
Prijavi napako v članku


Komentiraj
Tudi vi lahko obogatite članek s svojimi mnenji, razmišljanji, idejami ... Možnost komentiranja je namenjena spodbujanju javne razprave. Za mnenja uporabnikov uredništvo ne odgovarja. Pridružujemo si pravico, da neprimerne komentarje odstranimo iz objave.


Pošlji prijatelju






Komentarji
Razvrsti:
1265923713
1
| 1
| 11.02.2010, 22:28:33
SLOMatej

@veget, 11.02.2010, 21:52:04: ne disk, cel računalnik... ali bo prišel k tebi pa je odvisno od tega, koliko imaš vredne informacije. če je njihova cena na trgu 100k ti ga ukradem kar jaz :d.

Eh, dau sm le primer. Če bi že pršou, bi se mu bolj splačalo zarad strojne opreme in ne podatkou. :D LP
1265921524
1
| 1
| 11.02.2010, 21:52:04
veget

Ne disk, cel računalnik... Ali bo prišel k tebi pa je odvisno od tega, koliko imaš vredne informacije. Če je njihova cena na trgu 100k ti ga ukradem kar jaz :D.
1265919748
1
| 1
| 11.02.2010, 21:22:28
SLOMatej

Supr so pogruntal. Torej če bi nek heker hotu moje podatke na disku, pa mu jih prek neta ne bi ratalo dobit, bi pršou k men, odprl računalnik in mi odnesu disk. Haha. :D:D
1265883706
1
| 1
| 11.02.2010, 11:21:46
veget

To je metoda fizično ukradi in fizično shekaj :)
1265882585
2
| 2
| 11.02.2010, 11:03:05
marko.karner

"Za prelisičenje varnostne zaščite TPM je strokovnjak potreboval tako fizični dostop do računalniškega sistema kot tudi bogato znanje..." Pa da mi nekdo šari po xboxu u dnevni tud ne bi bil dolgo heker :)
X


Zadnje iz rubrike
Bo objava izvorne kode ogrozila varnost vseh, ki uporabljajo Norton Antivirus in pcAnywhere?

Anonymous objavil izvorno kodo varnostnih rešitev Symantec 1

Heker YamaTough je pred kratkim brez večjih zadržkov objavil izvorno kodo varnostnih rešitev Norton ...
Googlova HUD očala z operacijskim sistemom Android, naj bi bila zelo podobna Oakleyevem modelu THUMP.

Revolucionarna Googlova očala na poskusni vožnji

Sodeč po informacijah iz spleta, so Googlova  HUD (Head up display) očala, ki lahko povezane na  Goo...
Baterije Camelion se ponašajo z oznako »Najboljši nakup leta 2011«!

Katere napolnjive baterije so najboljše? 12

Da bi lahko za naš denar dobili najboljši hranilnik električne energije, so pri hrvaškem podjetju VI...
Vsi PIANO naročniki lahko že od včeraj, dan pred izzidom tiskane izdaje, prebirate e-izdajo aktualne številke!

Še vedno tiskamo!? 1

Čeprav so nekateri tiskalnikom s pojavom interneta in masovne proizvodne mobilnih naprav pripisovali...
Računalnik Raspberry Pi bomo lahko uporabljali tudi za deskanje po spletu in branje elektronske pošte.

Osebni računalnik za 26 evrov kmalu naprodaj!

Dobra novica za vse, ki za nakup osebnega računalnika niste pripravljeni odšteti več kot 26 evrov. T...

Zadnje aktivnosti
Zadnje aktivnosti
Javna naročila
Nazadnje komentirane

Dvignite IQ svoje televizije 1
12.02.2012 ob 8:53  |  TheBaloh  |  Nekaj podobnega če ne še celo ...
Katere napolnjive baterije so najboljše?... 12
12.02.2012 ob 5:15  |  mario2000  |  Tudi jaz sem imel z baterijami...
Katere napolnjive baterije so najboljše?... 12
12.02.2012 ob 3:25  |  mihael  |  Članek je reklama za podjetje ...
Katere napolnjive baterije so najboljše?... 12
12.02.2012 ob 3:18  |  Matic P   |  A bi se dalo dobiti link do te...
Windows 8 brez gumba "Start"? 7
12.02.2012 ob 3:01  |  mihael  |  Kot računalničar spremljam RN ...
Zadnja številka
Revija

9_naslovnica.jpgŠe vedno tiskamo!?
Čeprav so nekateri tiskalnikom s pojavom interneta in masovne proizvodne mobilnih naprav pripisovali klavrn konec, temu še zdaleč ni tako. Še vedno tiskamo, morda še bolj kot kadarkoli prej, ker je poceni in priročno. Vsi veliki igralci sicer imajo rešitve za prehod na brezpapirno, prav tako kot obstajajo električni avtomobili in tisti na vodik. Več...

Spletne RN igre in Najnovejši prvaki
Spletne RN igre in najaktualnejši prvaki



V zgornje okence vpišite vaš elektronski naslov, na katerega boste prejeli nadaljna navodila.
Prijava na portal www.računalniške-novice.com
Vpišite prijavne podatke:


Ste pozabili geslo?

fb_prijava Ste že uporabnik facebooka-a?
Vpišite se z enostavnim klikom na ikono -›
Še niste registrirani?
Registrirajte se in izkoristi ekskluzivne ugodnosti:


- Sodelovanje pri akcijah ter licitacijah za 1€
- Sodelovanje na računalniškem forumu
- Komentiranje (novice, IT podjetja, izobraževanja)
- Možnost izbire vsebine e-izdaje

ZAENKRAT BREZPLAČNO, ZATO POHITITE!
opravi_registracijo

Mozilla Firefox

Kliknite na meni Orodja (Tools) in izberite Možnosti (Options)
V zavihku Splošno (Main) v polje Domača stran (Home Page) vpišite naslov rn.si
Kliknite na gumb V redu (OK)

Internet Explorer

Kliknite na meni Orodja (Tools) in izberite Internetne možnosti (Internet Options)
V zavihku Splošno (General) v polje Home Page (Domača stran) vpišite naslov rn.si
Kliknite na gumb V redu (OK)

Chrome

Hkrati pritisnite ALT+F in izberite Možnosti
V zavihku Osnove kliknite na gumb Uporabi trenutno stran
Kliknite na gumb Zapri

Netscape Navigator

Kliknite na meni Tools in izberite Options
V zavihku Main v polje Home Page vpišite naslov rn.si
Kliknite na gumb OK

Opera

Hkrati pritisnite CRTL+F12
Kliknite gumb »Use current«
Kliknite na gumb OK

Safari

Hkrati pritisnite tipki CTRL+","
Izberete zavihek General
Kliknite gumb »Set to current page«

Mozilla Firefox

Hkrati pritisnite tipki CTRL+D
Kliknite na gumb Shrani (Save)

Internet Explorer

Hkrati pritisnite tipki CTRL+D
Kliknite na gumb Dodaj (Add)

Chrome

Hkrati pritisnite tipki CTRL+D
Kliknite na gumb Končano (Finish)

Netscape Navigator

Hkrati pritisnite tipki CTRL+D
Kliknite na gumb OK

Opera

Hkrati pritisnite tipki CTRL+D
Kliknite na gumb OK

Safari

Hkrati pritisnite tipki CTRL+D
Kliknite na gumb OK