Чипсет зашифровки данных такой же Xbox — взломан!
Один из наиболее качественных чипов во всем мире был взломан североамериканским экспертом по безопасности, сообщает
О взломе, выполненном экспертом организации Flylogic Кристофером Тарновски, было оглашено на пресс-конференции по компьютерной безопасности White Hat 2010.
Тарновски понадобилось пол года для того, чтобы осуществить взлом. При этом он применял электронный микроскоп, отдельная стоимость которого в Соединенных Штатах составляет 70 миллионов долларов США. Эксперт размешал внутреннюю оболочку чипсета кислотой и применял мелкие иголки для перехвата компьютерных инструкций.
Развороченный чипсет Infineon отвечает специфики TPM (Тrusted Platform Module), спроектированной категорией Trusted Computer Group. Данная команда была образована руководителями компьютерной области для образования технологий обороны информации. По анализам IDC, чипсеты с маркировкой TPM определены на 100 миллионах ПК и компьютеров.
Infineon считается основным изготовителей TPM-чипов во всем мире. Тарновски заявляет, что примененная им система взлома применима и для прочих чипов Infineon, и в том числе не владеющих маркировкой TPM. Такие чипсеты применяются в консолях Майкрософт Xbox 360 и ряде телефонов, рассказывает AP.
На теоретическом уровне обнаруженную слабость применяют для производства контроллеров для Xbox, не лицензированных Miсrosoft, и для пиратского приема знака спутникового ТВ.
В ответ на весть о взломе Infineon сообщила, что им было известно о возможности физического взлома чипсета. Но организация считает, что аналогичная атака будет требовать очень высочайшего качества технологической подготовленности взломщика и не будет представлять опасности для большинства клиентов механизмов с чипами Infineon.
Представители категории TCG сообщили, что, невзирая на опубликованную слабость, они еще полагают TPM-чипы самыми лучшими контроллерами для обороны данных по соответствию качества и цены.
Чипсет Infineon SLE66 CL PE применяется в ПК, оснащении спутниковой связи и игровых приставках для зашифровки данных…