- Ερευνητές ασφαλείας εντόπισαν κενό στο boot-chain των HP ThinPro 8 και 9, επιτρέποντας την εξαγωγή των LUKS κλειδιών κρυπτογράφησης με φυσική πρόσβαση.
- Το πρόβλημα οφείλεται στο γεγονός ότι το TPM κλειδώνει μόνο στα PCR 0, 2 και 4, αγνοώντας την τροποποίηση του unencrypted initramfs.
- Απαιτείται άμεση φυσική ασφάλεια των τερματικών μέχρι η HP να διαθέσει επίσημο patch και ενημέρωση ασφαλείας.
Η ιδέα ότι το hardware encryption σε επαγγελματικά τερματικά είναι αδιαπέραστο δέχεται σοβαρό πλήγμα. Αν διαχειρίζεσαι στόλο HP thin clients, ήρθε η ώρα να επανεκτιμήσεις τι σημαίνει πραγματική φυσική ασφάλεια.
Πώς λειτουργεί η ευπάθεια στο ThinPro
Στον πυρήνα του προβλήματος βρίσκεται ο τρόπος με τον οποίο το λειτουργικό σύστημα HP ThinPro 8 και 9 διαχειρίζεται το ξεκλείδωμα του κρυπτογραφημένου διαμερίσματος root μέσω LUKS2. Σύμφωνα με την τεχνική ανάλυση της AmberWolf, η διαδικασία εκκίνησης βασίζεται σε ένα ειδικό εργαλείο, το hptc-tpm-tool, το οποίο αναζητά το αποθηκευμένο κλειδί από το Trusted Platform Module.
Το σενάριο προβλέπει ότι το initramfs script με την ονομασία unseal_key ζητάει το κλειδί από το TPM και το παραδίδει απευθείας στο cryptsetup. Το πρόκριμα αυτής της αρχιτεκτονικής είναι να προστατεύσει τα δεδομένα αν κάποιος αφαιρέσει τον σκληρό δίσκο και τον τοποθετήσει σε άλλο μηχάνημα. Ωστόσο, η υλοποίηση αφήνει παράθυρα ορθάνοιχτα για όσους διαθέτουν προσωρινή, φυσική πρόσβαση στο ίδιο το τερματικό.
Ο παράγοντας TPM και τα κενά μέτρησης
Το κύριο σφάλμα ασφαλείας εντοπίζεται στα Platform Configuration Registers (PCRs) στα οποία «σφραγίζεται» το κλειδί. Στις επηρεαζόμενες συσκευές, όπως τα HP t530 και t540, το TPM ελέγχει αποκλειστικά τα PCR 0, PCR 2 και PCR 4. Αυτά αντιστοιχούν στο BIOS, τα option ROMs/UEFI drivers και το binary του bootloader GRUB.
Εδώ ακριβώς υπάρχει η παράλειψη που αποκαλύπτουν οι ερευνητές. Ενώ ο GRUB loader προστατεύεται, ο μηχανισμός δεν μετράει καθόλου τις εντολές διαμόρφωσης του bootloader, τον πυρήνα του Linux, ούτε το initramfs που φορτώνεται στη μνήμη. Ένας εισβολέας μπορεί να τροποποιήσει το unencrypted initramfs και να αντιγράψει το 32-byte LUKS κλειδί σε μη κρυπτογραφημένο διαμέρισμα πριν ολοκληρωθεί η κανονική εκκίνηση.
Το σύστημα συνεχίζει να εκκινεί κανονικά αφού τα μετρούμενα PCRs παραμένουν απαράλλακτα, ξεγελώντας το TPM. Έτσι, ο δράστης μπορεί απλώς να επιστρέψει αργότερα και να ανακτήσει το αποκαλυμμένο κλειδί χωρίς να αφήσει ίχνη παραβίασης στο firmware.
Σενάρια επίθεσης και επιπτώσεις για επιχειρήσεις
Η ευπάθεια αξιολογήθηκε με σκορ CVSS 3.1 6.1 (Medium), κυρίως επειδή απαιτεί φυσική πρόσβαση στη συσκευή. Δεν χρειάζονται ειδικά εργαλεία αποκόλλησης τσιπ ή εξελιγμένο reverse engineering: αρκεί η αφαίρεση ή η προσωρινή τροποποίηση του αποθηκευτικού μέσου M.2 SATA. Εταιρείες που ανακυκλώνουν, πωλούν ή αποσύρουν παλαιoύς clients χωρίς φυσική καταστροφή των δίσκων βρίσκονται σε άμεσο κίνδυνο.
Μόλις ο επιτιθέμενος αποκτήσει το raw κλειδί, αποκτά πρόσβαση σε αποθηκευμένα credentials, πιστοποιητικά δικτύου και κωδικούς πρόσβασης. Σύμφωνα με την έρευνα, το Secure Boot είναι απενεργοποιημένο από προεπιλογή σε πολλά από τα επηρεαζόμενα συστήματα, καθιστώντας την επέμβαση ακόμα ευκολότερη, ενώ η ενεργοποίησή του απλώς καθυστερεί τον κίνδυνο αντί να τον αποτρέπει πλήρως.
Η άποψή μας στο TechNoid
Εμείς στο TechNoid θεωρούμε απαράδεκτο το γεγονός ότι σύγχρονα thin clients επιχειρησιακής κατηγορίας βασίζονται σε ελλιπή μέτρηση boot-chain. Το να εμπιστεύεσαι την κρυπτογράφηση δίσκου επειδή απλώς ελέγχεις τα PCR 0, 2 και 4 είναι σαν να κλειδώνεις την πόρτα του σπιτιού σου αφήνοντας ανοιχτό το παράθυρο του μπάνιου. Η HP όφειλε να είχε υλοποιήσει measurements στο σύνολο του initramfs εξ αρχής. Μέχρι να κυκλοφορήσει το επίσημο patch από το HP Product Security Incident Response Team (PSIRT), αντιμετώπισε κάθε μεταχειρισμένο ή εκτός γραφείου ThinPro τερματικό ωςcompromised.
Συχνές Ερωτήσεις για την ευπάθεια των HP Thin Clients
Ποια μοντέλα HP ThinPro επηρεάζονται από το κενό ασφαλείας;
Η ευπάθεια έχει επιβεβαιωθεί στα HP t530 (ThinPro 8.1.0) και HP t540 (ThinPro 9.0.0), αλλά ενδέχεται να επηρεάζει κι άλλες συσκευές που χρησιμοποιούν την ίδια αρχιτεκτονική unseal.
Απαιτείται ειδικός εξοπλισμός για την εκτέλεση της επίθεσης;
Όχι, δεν απαιτείται εξειδικευμένος εξοπλισμός ούτε συγκόλληση. Απαιτείται απλώς τοπική φυσική πρόσβαση και δυνατότητα τροποποίησης του M.2 SATA αποθηκευτικού μέσου.
Ποια είναι η βαθμολογία επικινδυνότητας της ευπάθειας;
Η ευπάθεια έλαβε CVSS 3.1 score 6.1 (Medium), κυρίως λόγω της προϋπόθεσης φυσικής πρόσβασης στη συσκευή από τον επιτιθέμενο.
Επηρεάζονται τα δεδομένα εάν ενεργοποιηθεί το Secure Boot;
Το Secure Boot και ένας ισχυρός κωδικός BIOS μπορούν να δυσκολέψουν την κατάσταση, αλλά δεν κλείνουν το υποκείμενο κενό μέτρησης των PCRs.
Έχει κυκλοφορήσει επίσημη διόρθωση από την HP;
Η HP ενημερώθηκε από τους ερευνητές στα τέλη Φεβρουαρίου 2026 και επιβεβαίωσε ότι ετοιμάζει διορθωτικό πακέτο, αλλά δεν υπήρχε διαθέσιμο patch κατά τη στιγμή της δημοσιοποίησης.
Πώς μπορώ να προστατεύσω τα τερματικά της επιχείρησής μου τώρα;
Πρέπει να διασφαλίσεις απόλυτη φυσική ασφάλεια για όλα τα ενεργά τερματικά ThinPro και να καταστρέφεις φυσικά τους δίσκους συσκευών που αποσύρονται.
Πού μπορώ να διαβάσω περισσότερα για παρόμοια θέματα δικτύων και ασφάλειας;
Μπορείς να ενημερώνεσαι καθημερινά από τις ειδήσεις του TechNoid για όλες τις εξελίξεις στα ψηφιακά δίκτυα.
Ψάχνεις περισσότερες αναλύσεις για την ασφάλεια δικτύων και τις υποδομές; Ρίξε μια ματιά στο TechNoid για τις τελευταίες τεχνολογικές εξελίξεις.

