
Проверка на уязвимости TPM
Это инструмент на Golang, предназначенный для сканирования множества уязвимостей TPM с использованием библиотеки tpm-vuln-checker от Immune Security.
Для использования этого инструмента вам понадобятся следующие компоненты:
Загрузите последний релиз библиотеки tpm-vuln-checker по следующей ссылке: Releases
tpm-vuln-checker check
Мы агрегируем данные из TPM для оценки показателей TPM 2.0 при использовании инструмента с параметром --upload.
Если вы хотите использовать данные самостоятельно, вы можете задать собственный URL для загрузки. Инструмент выполнит HTTP POST с multipart form data, содержащим JSON.
Имя файла, отправляемого в POST, — случайный UUID с расширением .json.
tpm-vuln-checker --url=https://your.domain check --upload
Этот инструмент предназначен для обнаружения следующих уязвимостей с помощью библиотеки tpm-vuln-checker:
Уязвимость TPM ROCA: Ресурсы: https://www.ncsc.gov.uk/guidance/roca-infineon-tpm-and-secure-element-rsa-vulnerability-guidance
Уязвимость TPM чтения/записи вне границ (OOB): https://blog.quarkslab.com/vulnerabilities-in-the-tpm-20-reference-implementation-code.html
Автор этого инструмента не несет ответственности за любой ущерб или обязательства, которые могут возникнуть в результате использования этого инструмента.
Этот инструмент может загружать анонимизированные данные на сервер для анализа метрик. Эти данные используются для улучшения инструмента и выявления потенциальных уязвимостей в TPM. Никакая личная информация не собирается и не хранится. Используя данный инструмент, вы даете согласие на сбор и использование анонимизированных данных для анализа метрик. Если вы не согласны с этим, не используйте данный инструмент.