faulTPM: Forscher knacken Bitlocker per Angriff auf AMD-TPM


Kommentare zu folgendem Beitrag: faulTPM: Forscher knacken Bitlocker per Angriff auf AMD-TPM

Jede Anwendung, die sich ausschließlich auf die Sicherheitseigenschaften des TPM verlässt – wie Bitlockers reiner TPM-Schutz – von einem Angreifer mit 2-3 Stunden physischem Zugriff auf das Zielgerät besiegt werden kann. Auch wurde die Auswirkung des Angriffs auf FDE-Lösungen, die durch eine TPM- und PIN-Strategie geschützt sind, untersucht. Während eine native Implementierung die Festplatte auch völlig ungeschützt lässt, stellte man fest, dass BitLockers FDE-Implementierung je nach Komplexität der verwendeten PIN einen gewissen Schutz zurück hält.

Die Ergebnisse zeigen, dass, wenn der interne Zustand eines fTPM kompromittiert wird, eine TPM- und PIN-Strategie für FDE weniger sicher ist als ein TPM-loser Schutz mit einer angemessenen Passphrase!!