タグ: 物理攻撃

cyberpress.org

HP ThinProのTPMに欠陥、物理攻撃者がLUKSディスク暗号化キーを抽出可能に

HP ThinProのTPMベースのディスク暗号化は、暗号化されていないブートファイルを改変する物理的な攻撃者によって回避される可能性があり、デバイスデータを保護しているLUKSキーの抽出を許してしまいます。 研究者のDarren McDonald氏によると、この問題はHPシンクライアント上のThinPro 8および

gbhackers.com

HP ThinProのTPMに欠陥、攻撃者がフルディスク暗号化を回避してLUKSキーを窃取可能に

あるセキュリティ研究者が、HP ThinProのバージョン8および9に存在する重大な設計上の欠陥を明らかにしました。この欠陥により、シンクライアントのストレージドライブに物理的にアクセスできる攻撃者が、TPMで保護されたLUKSディスク暗号化キーを抽出できてしまいます。 この脆弱性は、GRUBブートローダーは検証する

cyberpress.org

DellのBIOS欠陥、SPIフラッシュからパスワードを復元可能に

DellがBIOS管理者パスワードおよびユーザーパスワードを保存する方式に関して、新たに重大な欠陥が公表されました。これにより、フラッシュダンプからわずか数ミリ秒で平文の認証情報を完全に復元できてしまいます。 CVE-2026-40639(DSA-2026-197)として追跡されているこの問題は、暗号学的ハッシュでは

infosecurity-magazine.com

NCSCがサイバー攻撃から監視画面を保護するプラグイン装置「SilentGlass」を発表

英国国家サイバーセキュリティセンター(NCSC)は、サイバー攻撃からビデオ接続を保護するために設計された新しい技術を発表しました。 SilentGlassという名称のこのデバイスは、4月22日に英国政府の旗艦年次サイバーセキュリティ会議であるCYBERUKで発表されました。  SilentGlassはプラグア