Requisito do Windows 11, chip TPM foi burlado em 30 minutos durante teste

Os módulos TPM (Trusted Module Platform) são tão importantes que a Microsoft inseriu esse tipo de componente na lista de requisitos mínimos do Windows 11. Mas não existe nada 100% seguro. Especialistas da empresa de segurança digital Dolos Group precisaram de menos de 30 minutos para burlar o módulo TPM de um notebook Lenovo.
Você pode entender em detalhes o que é TPM aqui, mas, em resumo, esse é um componente de segurança que, no Windows, é utilizado para criptografia de disco por meio do BitLocker, detecção de malwares durante o processo de boot, autenticação via Windows Hello, entre outros.
O TPM pode não ser muito conhecido por usuários domésticos (pelo menos até o anúncio do Windows 11 dar destaque para o recurso), mas, por razões um tanto óbvias, é muito utilizado em computadores direcionados a ambientes corporativos.
No caso em questão, a Dolos recebeu um notebook corporativo com uma série de mecanismos de segurança ativados. O computador foi cedido para a empresa checar a segurança da rede de um cliente. Porém, nenhuma senha foi fornecida, tampouco qualquer outra informação que pudesse auxiliar os pesquisadores a acessar o equipamento.
A equipe logo notou que, assim que ligado, o computador vai direto para a tela de login, sem nenhum campo para digitação de PIN ou senha aparecendo no meio do caminho. Esse comportamento sugere que a chave de descriptografia da unidade é obtida unicamente a partir do TPM.
Após essa constatação, os pesquisadores tiveram a ideia de extrair a tal chave do chip. Mas como? Módulos do tipo costumam contar com vários elementos de proteção. O Ars Technica observa, por exemplo, que a Infineon projetou um chip TPM para se autodestruir em caso de tentativa de acesso físico.
Fonte: Tecnoblog
Entre para comentar.