<?xml version="1.0" encoding="UTF-8"?><rss version="2.0"
	xmlns:content="http://purl.org/rss/1.0/modules/content/"
	xmlns:dc="http://purl.org/dc/elements/1.1/"
	xmlns:atom="http://www.w3.org/2005/Atom"
	xmlns:sy="http://purl.org/rss/1.0/modules/syndication/"
		>
<channel>
	<title>Comments on: Ups! TPM Hacked</title>
	<atom:link href="http://niebezpiecznik.pl/post/ups-tpm-hacked/feed/" rel="self" type="application/rss+xml" />
	<link>http://niebezpiecznik.pl/post/ups-tpm-hacked/</link>
	<description>groźne rzeczy schwytane w sieci...</description>
	<lastBuildDate>Wed, 23 May 2012 07:37:49 +0000</lastBuildDate>
	<sy:updatePeriod>hourly</sy:updatePeriod>
	<sy:updateFrequency>1</sy:updateFrequency>
	<generator>http://wordpress.org/?v=3.3.2</generator>
	<item>
		<title>By: &#187; Produkcja kart kredytowych [film] -- Niebezpiecznik.pl --</title>
		<link>http://niebezpiecznik.pl/post/ups-tpm-hacked/#comment-46393</link>
		<dc:creator>&#187; Produkcja kart kredytowych [film] -- Niebezpiecznik.pl --</dc:creator>
		<pubDate>Sat, 15 Oct 2011 07:01:54 +0000</pubDate>
		<guid isPermaLink="false">http://niebezpiecznik.pl/?p=1279#comment-46393</guid>
		<description>[...] i dla przypomnienia, Atak Tarnovskiego na chipy: [...]</description>
		<content:encoded><![CDATA[<p>[...] i dla przypomnienia, Atak Tarnovskiego na chipy: [...]</p>
]]></content:encoded>
	</item>
	<item>
		<title>By: &#187; Poważny błąd w chipach kart kredytowych i paszportów -- Niebezpiecznik.pl --</title>
		<link>http://niebezpiecznik.pl/post/ups-tpm-hacked/#comment-14385</link>
		<dc:creator>&#187; Poważny błąd w chipach kart kredytowych i paszportów -- Niebezpiecznik.pl --</dc:creator>
		<pubDate>Wed, 22 Sep 2010 11:59:15 +0000</pubDate>
		<guid isPermaLink="false">http://niebezpiecznik.pl/?p=1279#comment-14385</guid>
		<description>[...] ataku &#8212; ale warto wspomnieć, że zabezpieczenia mikorchipów już raz zostały ominięte i zrobił to Chris Tarnovski, który po kąpieli kwasowej podpinał się pod ścieżki w chipie przy pomocy mikroskopu [...]</description>
		<content:encoded><![CDATA[<p>[...] ataku &#8212; ale warto wspomnieć, że zabezpieczenia mikorchipów już raz zostały ominięte i zrobił to Chris Tarnovski, który po kąpieli kwasowej podpinał się pod ścieżki w chipie przy pomocy mikroskopu [...]</p>
]]></content:encoded>
	</item>
	<item>
		<title>By: &#187; Rozdmuchane błędy w OpenSSL, czyli klucz RSA złamany. I co z tego? -- Niebezpiecznik.pl --</title>
		<link>http://niebezpiecznik.pl/post/ups-tpm-hacked/#comment-3388</link>
		<dc:creator>&#187; Rozdmuchane błędy w OpenSSL, czyli klucz RSA złamany. I co z tego? -- Niebezpiecznik.pl --</dc:creator>
		<pubDate>Tue, 09 Mar 2010 08:45:12 +0000</pubDate>
		<guid isPermaLink="false">http://niebezpiecznik.pl/?p=1279#comment-3388</guid>
		<description>[...] Zawsze twierdziłem, że strach przed (nie)bezpieczeństwem nie może zagłuszać zdrowego rozsądku&#8230; Nie ulega wątpliwości, że bład w znanej, szanowanej a przede wszystkim powszechnie stosowanej bibliotece kryptograficznej OpenSSL jest znaczący &#8212; nie zrozumcie mnie źle, doceniam zarówno pomysłowość atakujących jak i konsekwencje samego ataku. Jednakże, atak ten, mimo iż piękny, w praktyce jest jak narazie cholernie ciężki do zastosowania. Sytuacja jest podobna do niezmiernie błyskotliwego i równie trudnego do odtworzenia ataku na TPM. [...]</description>
		<content:encoded><![CDATA[<p>[...] Zawsze twierdziłem, że strach przed (nie)bezpieczeństwem nie może zagłuszać zdrowego rozsądku&#8230; Nie ulega wątpliwości, że bład w znanej, szanowanej a przede wszystkim powszechnie stosowanej bibliotece kryptograficznej OpenSSL jest znaczący &#8212; nie zrozumcie mnie źle, doceniam zarówno pomysłowość atakujących jak i konsekwencje samego ataku. Jednakże, atak ten, mimo iż piękny, w praktyce jest jak narazie cholernie ciężki do zastosowania. Sytuacja jest podobna do niezmiernie błyskotliwego i równie trudnego do odtworzenia ataku na TPM. [...]</p>
]]></content:encoded>
	</item>
	<item>
		<title>By: sokal</title>
		<link>http://niebezpiecznik.pl/post/ups-tpm-hacked/#comment-2099</link>
		<dc:creator>sokal</dc:creator>
		<pubDate>Thu, 11 Feb 2010 07:15:55 +0000</pubDate>
		<guid isPermaLink="false">http://niebezpiecznik.pl/?p=1279#comment-2099</guid>
		<description>co by nie mowic nie od dzis wiadomo ze najgorzej zabezpieczona czescia komputera jest hardware , chipy itp, ale ciekawi mnie ile czasu bedziemy czekac az ktos zamiast moczyc to kwasem i dostawac sie do posrednich warstw krzemu zastosuje analize elektromagnetyczna... ktora ostatnio staje sie coraz bardziej popularna.a co do tpma to jak juz ktos powiedzial przeciez te chipy mialy zabezpieczac dane chociaz by w przypadku kradziezy nosnika danych czy calego komputera</description>
		<content:encoded><![CDATA[<p>co by nie mowic nie od dzis wiadomo ze najgorzej zabezpieczona czescia komputera jest hardware , chipy itp, ale ciekawi mnie ile czasu bedziemy czekac az ktos zamiast moczyc to kwasem i dostawac sie do posrednich warstw krzemu zastosuje analize elektromagnetyczna&#8230; ktora ostatnio staje sie coraz bardziej popularna.a co do tpma to jak juz ktos powiedzial przeciez te chipy mialy zabezpieczac dane chociaz by w przypadku kradziezy nosnika danych czy calego komputera</p>
]]></content:encoded>
	</item>
	<item>
		<title>By: WRonX</title>
		<link>http://niebezpiecznik.pl/post/ups-tpm-hacked/#comment-2071</link>
		<dc:creator>WRonX</dc:creator>
		<pubDate>Wed, 10 Feb 2010 15:28:34 +0000</pubDate>
		<guid isPermaLink="false">http://niebezpiecznik.pl/?p=1279#comment-2071</guid>
		<description>To... teraz każdy szanujący się &quot;łamacz&quot; będzie nosił przy sobie fiolkę z kwasem i igłę...? :)</description>
		<content:encoded><![CDATA[<p>To&#8230; teraz każdy szanujący się &#8220;łamacz&#8221; będzie nosił przy sobie fiolkę z kwasem i igłę&#8230;? :)</p>
]]></content:encoded>
	</item>
	<item>
		<title>By: Jajcuś</title>
		<link>http://niebezpiecznik.pl/post/ups-tpm-hacked/#comment-2047</link>
		<dc:creator>Jajcuś</dc:creator>
		<pubDate>Wed, 10 Feb 2010 08:23:22 +0000</pubDate>
		<guid isPermaLink="false">http://niebezpiecznik.pl/?p=1279#comment-2047</guid>
		<description>„Na szczęście, aby zrobić kuku TPM-owi, niezbędny jest fizyczny dostęp do komputera ofiary. ”

Ale czy celem TPM nie jest zapobieganie atakom właśnie w przypadku gdy atakujący ma fizyczny dostęp do maszyny?  Jeśli nie ma ryzyka, że ktoś będzie chciał przeprowadzić jakiś atak mając fizyczny dostęp do maszyny, to nie ma potrzeby stosowania aż TPM.

Jednak wciąż trudno się upierać, że taki TPM zawiódł… jak każde zabezpieczenie może najwyżej utrudnić atak. Wciąż utrudnia dość dobrze, żeby np. przeciętny użytkownik sprzętu z DRM opartym na TPM w ten sposób nie uzyskał dostępu do swoich danych… ;)</description>
		<content:encoded><![CDATA[<p>„Na szczęście, aby zrobić kuku TPM-owi, niezbędny jest fizyczny dostęp do komputera ofiary. ”</p>
<p>Ale czy celem TPM nie jest zapobieganie atakom właśnie w przypadku gdy atakujący ma fizyczny dostęp do maszyny?  Jeśli nie ma ryzyka, że ktoś będzie chciał przeprowadzić jakiś atak mając fizyczny dostęp do maszyny, to nie ma potrzeby stosowania aż TPM.</p>
<p>Jednak wciąż trudno się upierać, że taki TPM zawiódł… jak każde zabezpieczenie może najwyżej utrudnić atak. Wciąż utrudnia dość dobrze, żeby np. przeciętny użytkownik sprzętu z DRM opartym na TPM w ten sposób nie uzyskał dostępu do swoich danych… ;)</p>
]]></content:encoded>
	</item>
	<item>
		<title>By: Paweł Goleń</title>
		<link>http://niebezpiecznik.pl/post/ups-tpm-hacked/#comment-2046</link>
		<dc:creator>Paweł Goleń</dc:creator>
		<pubDate>Wed, 10 Feb 2010 07:50:45 +0000</pubDate>
		<guid isPermaLink="false">http://niebezpiecznik.pl/?p=1279#comment-2046</guid>
		<description>Ja do TPM mam nieco ograniczone zaufanie. Podobnie jak do, przykładowo, biometrii. Po prostu jakoś więcej zaufania mam do przypadku, gdy klucz jest generowany na podstawie dostarczonych przeze mnie danych, a nie przechowywany w jakimś urządzeniu i uwalniany pod określonymi warunkami (patrz przypadek z &quot;bezpiecznymi&quot; kluczami USB).</description>
		<content:encoded><![CDATA[<p>Ja do TPM mam nieco ograniczone zaufanie. Podobnie jak do, przykładowo, biometrii. Po prostu jakoś więcej zaufania mam do przypadku, gdy klucz jest generowany na podstawie dostarczonych przeze mnie danych, a nie przechowywany w jakimś urządzeniu i uwalniany pod określonymi warunkami (patrz przypadek z &#8220;bezpiecznymi&#8221; kluczami USB).</p>
]]></content:encoded>
	</item>
	<item>
		<title>By: Bartosz</title>
		<link>http://niebezpiecznik.pl/post/ups-tpm-hacked/#comment-2045</link>
		<dc:creator>Bartosz</dc:creator>
		<pubDate>Wed, 10 Feb 2010 06:47:34 +0000</pubDate>
		<guid isPermaLink="false">http://niebezpiecznik.pl/?p=1279#comment-2045</guid>
		<description>Jestem zaskoczony, że tak &quot;wrażliwe&quot; układy nie są lepiej zabezpieczone fizycznie. Chyba układ Clipper miał takie zabezpieczenia, więc są one możliwe do zastosowanie. Pytanie tylko o cenę ;)

@xtr3mist Wniosek taki, że po dobrym kwasie i akupunkturze każdy wygada swe sekrety ;)</description>
		<content:encoded><![CDATA[<p>Jestem zaskoczony, że tak &#8220;wrażliwe&#8221; układy nie są lepiej zabezpieczone fizycznie. Chyba układ Clipper miał takie zabezpieczenia, więc są one możliwe do zastosowanie. Pytanie tylko o cenę ;)</p>
<p>@xtr3mist Wniosek taki, że po dobrym kwasie i akupunkturze każdy wygada swe sekrety ;)</p>
]]></content:encoded>
	</item>
	<item>
		<title>By: pirat_joe</title>
		<link>http://niebezpiecznik.pl/post/ups-tpm-hacked/#comment-2035</link>
		<dc:creator>pirat_joe</dc:creator>
		<pubDate>Tue, 09 Feb 2010 22:16:32 +0000</pubDate>
		<guid isPermaLink="false">http://niebezpiecznik.pl/?p=1279#comment-2035</guid>
		<description>Warto zauważyć, że układy używane do zabezpieczeń przed piratami są często zalewane polimerami, a sam układ jest w delikatnej obudowie (Infineon to zwykłe SMD).
Sposób nie jest nowy, ani przełomowy, chociaż efektowny :&gt;
W Chinach jest cała gałąź przemysłu zajmująca się kopiowaniem układów zabezpieczonych przed kopiowaniem (wykonywalnych). Oczywiście jest to łatwiejsze niż zrobienie tego TPM&#039;a, ale zasada jest ta sama. Za $30 możemy mieć kod z chyba każdego Atmela. Wysyłamy do ChRL zabezpieczony układ, spryciarze odsyłają nam nasz układ + kopię zabezpieczoną jak oryginał do sprawdzenia w urządzeniu. Jeżeli działa, to przelew na konto w Chinach i kod przychodzi na email.</description>
		<content:encoded><![CDATA[<p>Warto zauważyć, że układy używane do zabezpieczeń przed piratami są często zalewane polimerami, a sam układ jest w delikatnej obudowie (Infineon to zwykłe SMD).<br />
Sposób nie jest nowy, ani przełomowy, chociaż efektowny :&gt;<br />
W Chinach jest cała gałąź przemysłu zajmująca się kopiowaniem układów zabezpieczonych przed kopiowaniem (wykonywalnych). Oczywiście jest to łatwiejsze niż zrobienie tego TPM&#8217;a, ale zasada jest ta sama. Za $30 możemy mieć kod z chyba każdego Atmela. Wysyłamy do ChRL zabezpieczony układ, spryciarze odsyłają nam nasz układ + kopię zabezpieczoną jak oryginał do sprawdzenia w urządzeniu. Jeżeli działa, to przelew na konto w Chinach i kod przychodzi na email.</p>
]]></content:encoded>
	</item>
	<item>
		<title>By: xtr3mist</title>
		<link>http://niebezpiecznik.pl/post/ups-tpm-hacked/#comment-2033</link>
		<dc:creator>xtr3mist</dc:creator>
		<pubDate>Tue, 09 Feb 2010 21:05:13 +0000</pubDate>
		<guid isPermaLink="false">http://niebezpiecznik.pl/?p=1279#comment-2033</guid>
		<description>Kolejny gwóźdź to trumny DRM&#039;a?

&quot;Hacker najpierw moczył chipy w kwasie (bez skojarzeń)&quot;- łahaha a z 10 min nie mogłem doprowadzić się do ładu i składu:D</description>
		<content:encoded><![CDATA[<p>Kolejny gwóźdź to trumny DRM&#8217;a?</p>
<p>&#8220;Hacker najpierw moczył chipy w kwasie (bez skojarzeń)&#8221;- łahaha a z 10 min nie mogłem doprowadzić się do ładu i składu:D</p>
]]></content:encoded>
	</item>
	<item>
		<title>By: Gynvael Coldwind</title>
		<link>http://niebezpiecznik.pl/post/ups-tpm-hacked/#comment-2030</link>
		<dc:creator>Gynvael Coldwind</dc:creator>
		<pubDate>Tue, 09 Feb 2010 20:50:01 +0000</pubDate>
		<guid isPermaLink="false">http://niebezpiecznik.pl/?p=1279#comment-2030</guid>
		<description>No i fajnie :) (jestem ciekaw komentarza Joanny w tej sprawie :)

Z ciekawostek, ten sam facet wcześniej smartcardy (które modele? nie wiem) rozłożył w ten sam sposób. Nawet jest filmik:
http://www.youtube.com/watch?v=tnY7UVyaFiQ

Anyway, atak jest fajny, ale wymaga laboratorium żeby go przeprowadzić, więc... &quot;exploitation in the wild is unlikely&quot; ;D</description>
		<content:encoded><![CDATA[<p>No i fajnie :) (jestem ciekaw komentarza Joanny w tej sprawie :)</p>
<p>Z ciekawostek, ten sam facet wcześniej smartcardy (które modele? nie wiem) rozłożył w ten sam sposób. Nawet jest filmik:<br />
<a href="http://www.youtube.com/watch?v=tnY7UVyaFiQ" rel="nofollow">http://www.youtube.com/watch?v=tnY7UVyaFiQ</a></p>
<p>Anyway, atak jest fajny, ale wymaga laboratorium żeby go przeprowadzić, więc&#8230; &#8220;exploitation in the wild is unlikely&#8221; ;D</p>
]]></content:encoded>
	</item>
</channel>
</rss>

