En sårbarhet i HP ThinPro kan göra det möjligt för någon med fysisk åtkomst till vissa tunna klienter att kringgå diskkryptering och komma åt känsliga lokala data.

Forskare upptäckte problemet i ThinPro 8 och 9, HP:s Linux-baserade operativsystem för tunna klienter i företagsmiljöer. Svagheten påverkar hur systemet verifierar startprocessen innan en krypteringsnyckel lämnas ut.

En angripare skulle behöva ha fysisk tillgång till enheten och dess M.2-lagringsenhet. Forskarna uppger dock att attacken varken kräver specialiserad hårdvara eller avancerad baklängeskonstruktion.

Kontroller vid uppstart lämnar en lucka

HP ThinPro använder LUKS för att kryptera sin rotpartition. Krypteringsnyckeln lagras i enhetens Trusted Platform Module, TPM, som är utformad för att skydda känsligt kryptografiskt material.

TPM kontrollerar flera tidiga komponenter i startkedjan, däribland firmware, UEFI-drivrutiner och GRUB-starthanteraren. Forskarna upptäckte dock att den inte verifierar alla filer som läses in efter detta steg.

Vissa senare komponenter i startprocessen förblir okrypterade. En angripare med fysisk åtkomst skulle kunna ändra en av dessa filer och få systemet att exponera dekrypteringsnyckeln vid nästa uppstart.

Denna svaghet undergräver syftet med fullständig diskkryptering. Även om TPM inledningsvis skyddar nyckeln kan en ofullständig verifiering av startkedjan göra det möjligt för en modifierad startprocess att komma åt den.

Forskare testade attacken på två enheter

Forskarna bekräftade sårbarheten i HP ThinPro på en HP t530 med ThinPro 8.1.0 build 22 och en HP t540 med ThinPro 9.0.0 build 15.

Attacken kräver att angriparen tar bort M.2-enheten, ändrar data på en okrypterad startpartition och sätter tillbaka enheten. När systemet sedan startar kan angriparen hämta den utlämnade krypteringsnyckeln och få åtkomst till den skyddade lagringen.

Tunna klienter förlitar sig ofta på fjärrinfrastruktur snarare än lokal lagring. Trots det kan de lagra Wi-Fi-inloggningsuppgifter, lösenord, konfigurationsprofiler och annan information som kan hjälpa en inkräktare att få åtkomst till ett större företagsnätverk.

Det gör problemet relevant för organisationer som använder tunna klienter i callcenter, vårdinrättningar, finansiella tjänster, myndighetsmiljöer och andra installationer med virtuella skrivbord.

HP hade inte släppt någon korrigering

Forskarna rapporterade problemet till HP den 22 februari 2026. HP bekräftade rapporten och uppgav att företaget avsåg att åtgärda problemet.

Den 90 dagar långa tidsfristen för offentliggörande passerade dock utan någon korrigering. Problemet hade inte heller tilldelats någon CVE-identifierare vid tidpunkten för rapporteringen.

Secure Boot är inaktiverat som standard på de berörda ThinPro-systemen. Enligt rapporten anges funktionen i HP:s BIOS-inställningar som ej stödd för andra operativsystem än Windows.

Säkerhetsteam kan minska exponeringen genom att ange ett BIOS-lösenord och aktivera Secure Boot där det är möjligt. Dessa åtgärder kan försvåra en attack, men de löser inte det underliggande problemet fullt ut.

Slutsats

Sårbarheten i HP ThinPro visar varför diskkryptering måste verifiera hela startkedjan. Organisationer bör betrakta sårbara enheter som exponerade så snart de lämnar den fysiska kontrollen och skydda eller på ett säkert sätt förstöra lagringsenheterna när systemen kasseras eller byts ut.


0 svar till ”Sårbarhet i HP ThinPro låter angripare kringgå diskkryptering”