TPM ma wadliwą firmware (CVE-2017-15361 ROCA)

Sprawdzanie podatności ROCA i aktualizacja firmware podatnego układu TPM

ROCA to znana podatność firmware części układów TPM, przez którą generowane klucze RSA były słabsze, niż powinny. Dotknęła wielu modułów i wymaga aktualizacji oraz wymiany kluczy.

Sprawdzamy, czy dany moduł jest podatny, i przeprowadzamy przez bezpieczną naprawę.

Na czym polega ROCA

Podatność dotyczyła biblioteki generowania kluczy RSA w firmware niektórych TPM. Klucze tworzone przez wadliwy moduł miały strukturę ułatwiającą ich złamanie, mimo poprawnej z pozoru długości.

To problem firmware, nie fizycznej awarii układu.

Jak sprawdzamy

Ustalamy producenta i wersję firmware TPM oraz to, czy egzemplarz należy do podatnej serii. Dostępne są metody oceny, czy konkretny klucz publiczny nosi cechy słabego.

Tak potwierdzamy realne ryzyko, zanim cokolwiek zmienimy.

Naprawa

Rozwiązaniem jest aktualizacja firmware TPM wydana przez producenta oraz wygenerowanie kluczy na nowo — bo stare, słabe pozostają zagrożone. Aktualizacja zwykle czyści klucze, więc wcześniej zabezpieczamy klucz odzyskiwania.

Diagnostyka bezpłatna. Gwarancja do 12 miesięcy. Serwis Wiatraczna, Warszawa.