Contournement du chiffrement de disque utilisant TPM2 pour le déverrouillage automatique
Un des mainteneurs des paquets dans NixOS a présenté une technique d'attaque permettant d'accéder aux données sur des partitions de disque chiffrées, dans des configurations ne nécessitant pas la saisie d'un mot de passe de déblocage au démarrage, grâce au stockage dans le TPM2 (Trusted Platform Module) d'informations pour le déchiffrement. De telles configurations sont souvent utilisées sur des serveurs ou des stations de travail multi-utilisateurs, où il est problématique de saisir manuellement […]
