Интересная история недавно приключилась: рукастый товарищ смог перехватить LUKS ключи прямо из TPM модуля. Правда только на одном конкретном промышленном компьютере Moxa UC-1222A Secure Edition, но всё равно неприятно. В статье много паяльников и HEX-редакторов, но хуже от этого она точно не становится.
https://www.cyloq.se/en/research/cve-2026-0714-tpm-sniffing-luks-keys-on-an-embedded-device
И тут казалось бы что сломал и сломал, если бы умные люди не вспомнили что ситуация с TPM вообще какая-то странная.