HP ThinProのTPMに欠陥、物理攻撃者がLUKSディスク暗号化キーを抽出可能に
HP ThinProのTPMベースのディスク暗号化は、暗号化されていないブートファイルを改変する物理的な攻撃者によって回避される可能性があり、デバイスデータを保護しているLUKSキーの抽出を許してしまいます。 研究者のDarren McDonald氏によると、この問題はHPシンクライアント上のThinPro 8および
HP ThinProのTPMベースのディスク暗号化は、暗号化されていないブートファイルを改変する物理的な攻撃者によって回避される可能性があり、デバイスデータを保護しているLUKSキーの抽出を許してしまいます。 研究者のDarren McDonald氏によると、この問題はHPシンクライアント上のThinPro 8および
ドライブにはハードウェア暗号化をうたうラベルが貼られています。接続してパスワードを設定すれば、あとはチップが処理してくれる――多くの人はそう信じています。実際、何百万台ものラップトップやワークステーションが、TCG Opal2規格に準拠したソリッドステートドライブ(SSD)でこの仕組みを採用しています
DellがBIOS管理者パスワードおよびユーザーパスワードを保存する方式に関して、新たに重大な欠陥が公表されました。これにより、フラッシュダンプからわずか数ミリ秒で平文の認証情報を完全に復元できてしまいます。 CVE-2026-40639(DSA-2026-197)として追跡されているこの問題は、暗号学的ハッシュでは
ある研究者がATMおよび企業向けセキュリティプログラムに9件の脆弱性を発見しました。しかし、この研究者と大手ATMメーカーのDiebold Nixdorfとの間では、これによって攻撃者が現金を盗み出せるかどうかについて見解が食い違っています。Black Hat USA 2026において、Atredis Partners
Microsoftは 2026年6月9日、CVE-2026-50507として追跡されるWindows BitLockerのセキュリティ機能バイパス脆弱性を公開しました。本脆弱性は、Windows 10、Windows 11、およびWindows Serverの幅広いエディションに影響します。 この欠陥を悪用すると、物
Microsoftは、Windows BitLockerに新たに発見されたゼロデイ脆弱性を公表しました。この脆弱性が悪用されると、オペレーティングシステムの中核をなすディスク暗号化保護を攻撃者が回避できる可能性があります。 この脆弱性はCVE-2026-50507として追跡されており、重大度「重要(Important
コマンドプロンプトの画面に、暗号化方式としてハードウェアアクセラレーションBit...
Microsoftは、システムオンチップ(SoC)やCPUの機能を活用することで...