安全专家发现YubiKey 克隆漏洞,可克隆FID奥密钥
创始人
2024-09-05 22:02:00

2024-09-05 10:41:20作者:姚立伟

近日,安全专家托马斯·罗什(Thomas Roche)发现了一项新的安全漏洞,并成功设计出EUCLEAK侧信道攻击。这项攻击可以克隆YubiKey FIDO密钥。

根据报告,这一漏洞存在于使用英飞凌SLE78安全微控制器的FIDO设备(例如Yubico的YubiKey 5系列)中。利用EM提取椭圆曲线数字签名算法(ECDSA)密钥,进而克隆FIDO设备。该攻击方式相对复杂,需要攻击者具备深度了解电子学和密码学的能力,并借助专业设备。

受此影响的设备包括:5.7之前的YubiKey 5系列版本、5.7之前的YubiKey 5 FIPS系列、5.7之前的YubiKey 5 CSPN系列、5.7.2之前的YubiKey Bio系列版本以及所有在5.7之前版本的Security Key系列等。同时,2.4.0之前的YubiHSM 2版本以及在2.4.0之前的所有YubiHSM 2 FIPS版本也受到了此次事件的影响。

值得注意的是,这次发现的漏洞只会影响到运行固件版本早于5.7.0的YubiKey 5系列设备。而这些设备使用了英飞凌存在缺陷的加密库。

相关内容

热门资讯

网易第一个“拖鞋制作人”?率土... 在游戏圈,有一个现象挺有意思,就是制作人往往离玩家越远,显得越“神秘”,游戏似乎就越有逼格。 但在最...
三国杀:你不知道的神曹操的小众... 大家好,这里是你们的老朋友手杀菌!在三国杀移动版中,作为开斗地主红包就有概率开出来的神秘史诗宝珠武将...
沉寂多年,消息称育碧将推《幽灵... IT之家 4 月 18 日消息,据科技媒体 Wccftech 今天报道,爆料人士Tom Hender...
腾讯《王者荣耀》官宣联动《哪吒... IT之家 4 月 19 日消息,腾讯《王者荣耀》官方今日宣布将联动国漫电影《哪吒之魔童闹海》,活动会...
《红色沙漠》下周大更新,追加这... IT之家 4 月 19 日消息,据游戏媒体 IGN 今天报道,《红色沙漠》游戏将在下周推出大更新,主...