Los dispositivos TPM Windows no son tan seguros, según los investigadores

  • Aunque Microsoft predicó la seguridad mejorada que íbamos a recibir a través de chips TPM, un ataque no es ni remotamente imposible.
  • Si uno de nuestros dispositivos con Windows 11 cayera en las manos equivocadas, el dispositivo en sí y la red a la que está conectado se verían comprometidos.
  • Los expertos demostraron que, con el conjunto adecuado de habilidades, incluso los chips de seguridad TPM 2.0 pueden convertirse en presa fácil de entidades maliciosas que buscan extraer nuestros datos.
  • Es posible que Microsoft desee examinar más de cerca estas características de seguridad y tal vez incluso revisar su estrategia, mientras todavía hay tiempo para hacerlo.
Vulnerabilidades de Windows 11 tpm

No hace falta decir que, desde que la compañía de tecnología de Redmond anunció por primera vez Windows 11 como el futuro sistema operativo, se ha hablado interminablemente sobre algunos de los Requisitos de hardware que los dispositivos deben cumplir.

Muchos no estuvieron de acuerdo con las restricciones impuestas por TPM 2.0 y este tema ha provocado reacciones de todo tipo entre los usuarios de Windows.

Microsoft mantuvo su posición y siguió asegurando a la gente que este requisito de TPM es por su propia seguridad, debido al nivel mejorado de protección que ofrecerá.

Sin embargo, algunos expertos descubrieron recientemente que incluso con estos chips de seguridad en su lugar, todavía no podemos estar completamente a salvo de entidades maliciosas, en caso de que alguien tenga en sus manos nuestra Ventanas 11 dispositivo.

No estamos tan seguros como Microsoft quiere que pienses

El gigante tecnológico mostró una voluntad de hierro cuando se trataba de no resquebrajarse bajo la presión pública, especialmente después de la reacción violenta que TPM 2.0 requisito traído consigo de la comunidad.

Anunciaron esta función de hardware como si fuera propia y dijo que los usuarios iban a estar protegidos gracias a este pequeño chip.

La tecnología Trusted Platform Module (TPM) está diseñada para proporcionar funciones relacionadas con la seguridad basadas en hardware. Un chip TPM es un criptoprocesador seguro que está diseñado para realizar operaciones criptográficas. El chip incluye múltiples mecanismos de seguridad física para hacerlo resistente a la manipulación, y el software malintencionado no puede manipular las funciones de seguridad del TPM.

Expertos de Dolos Group descubrió que, de hecho, si uno de nosotros perdiera su computadora portátil o se la robaran, TPM podría hacer poco para evitar que los piratas informáticos causaran estragos.

En el momento de escribir este artículo, BitLocker no utiliza ninguna función de comunicación cifrada del TPM 2.0 estándar, lo que significa que todos los datos que salen del TPM se publican en texto plano, incluida la clave de descifrado para Windows. Si podemos tomar esa clave, deberíamos poder descifrar la unidad, obtener acceso a la configuración del cliente VPN y tal vez tener acceso a la red interna.

Al usar este exploit junto con otros ingeniosos esquemas, los investigadores pudieron tomar una computadora portátil corporativa robada (como escenario) y obtener acceso de manera efectiva a su red corporativa asociada, dejando los datos expuestos y vulnerables.

Como describieron además, después de abrir dicha computadora portátil, un atacante preequipado usaría un clip SOIC-8 en lugar de sondas individuales, para comprometer el chip de seguridad TPM.

El clip haría que sea extremadamente simple conectarse al chip y reducir un par de minutos en un ataque del mundo real.

Fuente: Grupo Dolos

Todo el proceso se explica con todo detalle y es una lectura interesante si tiene una amplia experiencia técnica y está en este tipo de conocimiento.

Esta es una noticia desconcertante, considerando que Microsoft dio tanta importancia a que nos actualizáramos a dispositivos que ya tienen esas características de seguridad integradas.

Dicho esto, la compañía de tecnología con sede en Redmond podría hacer un mejor trabajo al ofrecer un futuro más seguro para BitLocker, uno en el que tales métodos de piratería ya no sean posibles.

También le gustaría saber que puede instalar el próximo sistema operativo de Microsoft incluso sin el requisito de TPM impuesto.

¿Cuál es su opinión sobre toda esta situación? Comparta su opinión con nosotros en la sección de comentarios a continuación.

Cómo instalar Android 12L en Windows 11

Cómo instalar Android 12L en Windows 11CómoVentanas 11

Google acaba de presentar su nueva versión de sistema operativo basada en su nuevo sistema operativo móvil Android 12, Android 12L. Este nuevo sistema operativo es para tabletas Android, dispositiv...

Lee mas
Cómo cambiar el tema del teclado virtual en su PC con Windows 11

Cómo cambiar el tema del teclado virtual en su PC con Windows 11CómoTecladoVentanas 11

1 de noviembre de 2021 Por Supriya PrabhuEl sistema Windows 11 fue lanzado por Microsoft con muchas características y opciones que son convenientes para todos. las personas, incluidas las personas ...

Lee mas
Corrección: uso de memoria elevado en Microsoft Teams en Windows 11/10

Corrección: uso de memoria elevado en Microsoft Teams en Windows 11/10Equipos De MicrosoftVentanas 11

1 de noviembre de 2021 Por Namratha NayakRecientemente, los usuarios han informado de un alto consumo de memoria por parte de la aplicación Microsoft Teams en su PC con Windows. Microsoft Teams se ...

Lee mas