Cybercode
tecnoblog
tecnoblog
Tecnologia · · 2 min de leitura ·

Requisito do Windows 11, chip TPM foi burlado em 30 minutos durante teste

Requisito do Windows 11, chip TPM foi burlado em 30 minutos durante teste

Os módulos TPM (Trusted Module Platform) são tão importantes que a Microsoft inseriu esse tipo de componente na lista de requisitos mínimos do Windows 11. Mas não existe nada 100% seguro. Especialistas da empresa de segurança digital Dolos Group precisaram de menos de 30 minutos para burlar o módulo TPM de um notebook Lenovo.

Você pode entender em detalhes o que é TPM aqui, mas, em resumo, esse é um componente de segurança que, no Windows, é utilizado para criptografia de disco por meio do BitLocker, detecção de malwares durante o processo de boot, autenticação via Windows Hello, entre outros.

O TPM pode não ser muito conhecido por usuários domésticos (pelo menos até o anúncio do Windows 11 dar destaque para o recurso), mas, por razões um tanto óbvias, é muito utilizado em computadores direcionados a ambientes corporativos.

No caso em questão, a Dolos recebeu um notebook corporativo com uma série de mecanismos de segurança ativados. O computador foi cedido para a empresa checar a segurança da rede de um cliente. Porém, nenhuma senha foi fornecida, tampouco qualquer outra informação que pudesse auxiliar os pesquisadores a acessar o equipamento.

A equipe logo notou que, assim que ligado, o computador vai direto para a tela de login, sem nenhum campo para digitação de PIN ou senha aparecendo no meio do caminho. Esse comportamento sugere que a chave de descriptografia da unidade é obtida unicamente a partir do TPM.

Após essa constatação, os pesquisadores tiveram a ideia de extrair a tal chave do chip. Mas como? Módulos do tipo costumam contar com vários elementos de proteção. O Ars Technica observa, por exemplo, que a Infineon projetou um chip TPM para se autodestruir em caso de tentativa de acesso físico.

Fonte: Tecnoblog

Publicidade