タグ: TPM

infosecurity-magazine.com

新ガイダンス、企業による耐量子ハードウェアの認証確認を支援

各組織が量子コンピュータを悪用した攻撃に備えてシステムの将来的な安全性を確保しようと急ぐ中、ハードウェアが本当に量子耐性を備えているかをどう検証すればよいのかという疑問が残っています。新たな業界基準は、この問いに答えることを目指しています。 Trusted Computing Group(TCG)は8月24日、

cyberpress.org

HP ThinProのTPMに欠陥、物理攻撃者がLUKSディスク暗号化キーを抽出可能に

HP ThinProのTPMベースのディスク暗号化は、暗号化されていないブートファイルを改変する物理的な攻撃者によって回避される可能性があり、デバイスデータを保護しているLUKSキーの抽出を許してしまいます。 研究者のDarren McDonald氏によると、この問題はHPシンクライアント上のThinPro 8および

gbhackers.com

HP ThinProのTPMに欠陥、攻撃者がフルディスク暗号化を回避してLUKSキーを窃取可能に

あるセキュリティ研究者が、HP ThinProのバージョン8および9に存在する重大な設計上の欠陥を明らかにしました。この欠陥により、シンクライアントのストレージドライブに物理的にアクセスできる攻撃者が、TPMで保護されたLUKSディスク暗号化キーを抽出できてしまいます。 この脆弱性は、GRUBブートローダーは検証する

cyberpress.org

Windows Helloの鍵を「借用」してPINを回避、Entra IDへの永続的アクセスが可能に

新たに公開された手法により、稼働中のWindowsユーザーセッションにアクセスできる攻撃者が、被害者のPINを知らずとも、また生体認証をトリガーすることもなく、Windows Hello for Business(WHFB)の暗号鍵を悪用できることが明らかになりました。 この手法により、クラウド認証、Microsof

meterpreter.org

Googleパスワードマネージャーのパスキー、複数のバイパス手法が発見される

パスワードレス認証への移行 パスワードは、デジタル認証の主要な手段としての地位を徐々にパスキーへと譲りつつあります。しかし、アカウントのセキュリティは依然として、Webブラウザが関連する暗号データをどのように保存・検証するかに大きく依存しています。Unit 42のセキュリティ研究者らは、3種類の異

gbhackers.com

マルウェアがパスワードも指紋も使わずGoogleの同期パスキーを窃取可能に

セキュリティ研究者たちが、侵害されたWindowsデバイス上のマルウェアがGoogle同期パスキーで保護されたアカウントを乗っ取れる一連の攻撃手法を明らかにしました。この攻撃はパスワードを盗むことも、指紋を採取することも、被害者にデバイスのロック解除を求めることもなく実行可能です。Securitytraining c

cyberpress.org

Microsoft、TPMベースのハードウェア信頼によりWindows KMSアクティベーションを保護

Microsoftは、Key Management Service(KMS)インフラに大幅なセキュリティ強化を発表しました。TPMベースのハードウェア認証を導入し、アクティベーション不正への対策とエンタープライズWindows展開全体でのデバイスID検証の強化を図ります。 組織はこれまで、Windowsデバイスを大規