You are not logged in.

Dear visitor, welcome to AnnoZone Forum. If this is your first visit here, please read the Help. It explains in detail how this page works. To use all features of this page, you should consider registering. Please use the registration form, to register here or read more information about the registration process. If you are already registered, please login here.

W-O-D

Team AnnoZone

  • "W-O-D" started this thread

Posts: 7,128

Date of registration: Feb 3rd 2003

  • Send private message

1

Tuesday, October 17th 2017, 7:48pm

Krypto-GAU: Infineon seit 2012 mit fehlerhaften TPMs

Ahoi Ihr Landratten. Wer ein relativ aktuelles Ssytem sein eigen nennt, hat höchstwahrscheinlich auf seinem Motherboard einen Baustein von Infinion verbaut. Dieser Baustein soll in Hardware eingegossen eine sogenannte Trustet Plattform, also vertrauenswürdige Plattform bereitstellen, doch wie sich nun heraustellt ist der Algorithmus zum Baustein fehlerhaft, mit fatalen Folgen. Es stellte sich heraus, dass Infineon eine fehlerhafte Krypto-Bibliothek fest in seinen TPM-Modulen verdrahtet hat, so dass nun quasi alle Geräte mit diesem Chip als unsicher angesehen werden müssen. Aufgeflogen ist das ganze bei der Überprüfung der sicherheit von Ausweisen in Estland, ID-Smartcards die seit 2014 im Umlauf sind sind knackbar, da die digitale Signaturen nichtmehr fälschungssicher sind. Die Bausteine sind in einer Vielzahl von Systemen unterschiedlichster Hersteller im Einsatz - betroffen sind im PC-Bereich beispielsweise Acer, Asus, Fujitsu, HP, Lenovo, LG, Samsung und Toshiba, hinzu kommen diverse Produzenten von Embedded-Systemen. Es sind zwar schon Patches in Arbeit, allerdings müssten auch die Chips selbst ausgetauscht werden, was etwas kniffliger werden dürfte, einen neues Board mag sich allerdings auch nicht jeder leisten.

Quelle: Artikel bei Winfuture

Zedeg

Ausguck

Posts: 66

Date of registration: Feb 25th 2015

  • Send private message

2

Tuesday, October 17th 2017, 9:38pm

Chromebook-Benutzer können übrigens hier direkt überprüfen, ob sie betroffen sind. Aber anscheinend ist es auch nicht ultra-dramatisch. Klick mich! (in Englisch :whistling: )
(Die Börse scheint das Ganze auch nicht zu interessieren -> 15-Jahres-Hoch)

Quoted

Wer ein relativ aktuelles Ssytem sein eigen nennt, hat höchstwahrscheinlich auf seinem Motherboard einen Baustein von Infinion verbaut.
Ist bei mir nicht der Fall. :thumbup:
 
Journalisten erkundigen sich bei Wissenschaftlern meist nicht nach Grundlagen, sondern eher nach Ergebnissen und Folgerungen. Das erklärt womöglich auch, warum sich Forschungsberichte in den Medien so häufig als feststehende Erkenntnisse lesen, nicht aber als Ideen, Entdeckungen oder Indizien, um die es sich genau genommen in den meisten Fällen handelt. -Axel Bojowski