Pc'ens centrale sikkerhedschip er knækket

Mange computere er udstyret med en TPM-chip, men nu er det bevist at den kan knækkes.

På Black Hat-konferencen i USA i begyndelsen af februar har en sikkerhedsekspert demonstreret hvordan den såkaldte TPM-chip kan knækkes. Det skriver digi.no. TPM er en forkortelse for Trusted Platform Module og denne chip bruges blandt andet til generering af krypterings-nøgler. Den anvendes f.eks. af programmer som krypterer filer på computerens harddisk.

Det er sikkerhedseksperten Christopher Tarnovsky, der har fundet en metode til at knække chippen. Han har tidligere arbejdet for det amerikanske militær og har nu sit eget firma, Flylogic Engineering.

Det skulle angiveligt være flagskibsmodellen fra Infineon Technologies, den største producent af TPM-chips, som Tarnovsky har knækket. Infineon leverer bl.a. TPM-chips til satellit-tv-modtagere, mobiltelefoner og Microsofts Xbox 360.

Tarnovskys trick skulle dermed kunne udnyttes til at modtage kodede satellit-kanaler uden at betale eller tilslutte udstyr til Xbox 360, som ikke er godkendt af Microsoft.

Det er til gengæld mere usikkert, om tricket også kan bruges med TPM-chips fra andre producenter end Infineon.

Angrebet kræver fysisk adgang til maskinen og det kan dermed kun bruges til at hacke sit eget udstyr eller til at knække krypteringen på f.eks. en stjålet computer.

Hos Infineon henviser man til, at det kræver betydelig viden for at gennemføre et sådant angreb, og det fungerer kun med én maskine af gangen.

Og Trusted Computing Group, som står bag angrebet, afviser at det overhovedet er muligt at beskytte mod et fysisk angreb som dette, hvis blot angriberen har tilstrækkelig tid og ressourcer.
 

Læses lige nu

    Navnenyt fra it-Danmark

    Tanja Schmidt Larsen, Director, Legal & Compliance hos Sentia A/S, er pr. 1. december 2025 forfremmet til Chief Operations Officer (COO). Hun skal fremover især beskæftige sig med synergi mellem kommercielle og tekniske processer samt sikre en sammenhængende kunderejse og fortsat driftsstabilitet. Forfremmelse
    Norriq Danmark A/S har pr. 1. september 2025 ansat Niels Bjørndal Nygaard som Digital Product Lead. Han skal især beskæftige sig med designe og implementere effektive IT-løsninger. Han har tidligere beskæftiget sig med at være digital consultant og project Manager hos Peytz & Co. Nyt job

    Niels Bjørndal Nygaard

    Norriq Danmark A/S

    Netip A/S har pr. 15. september 2025 ansat Benjamin Terp som Supportkonsulent ved netIP's kontor i Odense. Han er uddannet IT-Supporter hos Kjaer Data. Nyt job

    Benjamin Terp

    Netip A/S

    Norriq Danmark A/S har pr. 1. september 2025 ansat Hans Christian Thisen som AI Consultant. Han skal især beskæftige sig med at bidrage til udvikling og implementering af AI- og automatiseringsløsninger. Nyt job

    Hans Christian Thisen

    Norriq Danmark A/S