Český bezpečnostní čip má bezpečnostní díru. Firma o ní transparentně informuje
Před 2 měsíci
Český bezpečnostní čip TROPIC01, který před časem vstoupil na trh, má bezpečností chybu. Vlivem ní je možné v rámci bootovacího procesu obejít ověřování podpisu a následně lze spustit libovolný (a neautorizovaný) firmware, čehož je možné zneužít při útocích. Zranitelnost každopádně nemůže použít každý a nejde se k ní dostat na dálku. Nutný je fyzický přístup k čipu a zařízení, v němž běží. Je také potřeba hluboké znalosti hardwaru. Na zranitelnost přišel bezpečnostní tým Donjon (Ledger),…

