タグ: ディスク暗号化

cyberpress.org

HP ThinProのTPMに欠陥、物理攻撃者がLUKSディスク暗号化キーを抽出可能に

HP ThinProのTPMベースのディスク暗号化は、暗号化されていないブートファイルを改変する物理的な攻撃者によって回避される可能性があり、デバイスデータを保護しているLUKSキーの抽出を許してしまいます。 研究者のDarren McDonald氏によると、この問題はHPシンクライアント上のThinPro 8および

helpnetsecurity.com

誰もラップトップを暗号化するドライブをチェックしていなかった

ドライブにはハードウェア暗号化をうたうラベルが貼られています。接続してパスワードを設定すれば、あとはチップが処理してくれる――多くの人はそう信じています。実際、何百万台ものラップトップやワークステーションが、TCG Opal2規格に準拠したソリッドステートドライブ(SSD)でこの仕組みを採用しています

cyberpress.org

DellのBIOS欠陥、SPIフラッシュからパスワードを復元可能に

DellがBIOS管理者パスワードおよびユーザーパスワードを保存する方式に関して、新たに重大な欠陥が公表されました。これにより、フラッシュダンプからわずか数ミリ秒で平文の認証情報を完全に復元できてしまいます。 CVE-2026-40639(DSA-2026-197)として追跡されているこの問題は、暗号学的ハッシュでは

gbhackers.com

Windows BitLockerにゼロデイ脆弱性——セキュリティ機能のバイパス攻撃が可能に

Microsoftは、Windows BitLockerに新たに発見されたゼロデイ脆弱性を公表しました。この脆弱性が悪用されると、オペレーティングシステムの中核をなすディスク暗号化保護を攻撃者が回避できる可能性があります。 この脆弱性はCVE-2026-50507として追跡されており、重大度「重要(Important