
Checks for tpm vulnerabilities
Cet outil écrit en Golang est conçu pour détecter plusieurs vulnérabilités TPM à l'aide de la bibliothèque tpm-vuln-checker d'Immune Security.
Pour utiliser cet outil, vous aurez besoin de ce qui suit :
Téléchargez la dernière version de la bibliothèque tpm-vuln-checker à partir du lien suivant : Versions
tpm-vuln-checker check
Nous agrégons les données du TPM pour évaluer les métriques TPM 2.0 lorsque vous utilisez l'outil --upload. Si vous souhaitez utiliser les données vous-même, vous pouvez définir une URL d'envoi personnalisée. L'outil effectuera une requête HTTP POST avec des données de formulaire multipart contenant un json. Le nom de fichier envoyé dans le POST est un UUID aléatoire se terminant par .json.
tpm-vuln-checker --url=https://your.domain check --upload
Cet outil est conçu pour détecter les vulnérabilités suivantes à l'aide de la bibliothèque tpm-vuln-checker :
Vulnérabilité TPM ROCA : Ressources : https://www.ncsc.gov.uk/guidance/roca-infineon-tpm-and-secure-element-rsa-vulnerability-guidance
Vulnérabilité TPM OOB de lecture/écriture : https://blog.quarkslab.com/vulnerabilities-in-the-tpm-20-reference-implementation-code.html
L'auteur de cet outil n'est pas responsable des dommages ou responsabilités qui peuvent découler de l'utilisation de cet outil.
Cet outil peut envoyer des données anonymisées à un serveur à des fins d'analyse de métriques. Ces données sont utilisées pour améliorer l'outil et identifier d'éventuelles vulnérabilités dans les TPM. Aucune information personnelle identifiable n'est collectée ni stockée. En utilisant cet outil, vous consentez à la collecte et à l'utilisation de données anonymisées à des fins d'analyse de métriques. Si vous n'y consentez pas, n'utilisez pas cet outil.