安全专家发现YubiKey 克隆漏洞,可克隆FID奥密钥

见证詹姆斯 发表于 2024-9-7 15:03:46 | 显示全部楼层 [复制链接]
3 10119

ChMkK2bZGlCINL4tAACzP77LhnMAAinvwNny4EAALNX876.jpg

ChMkK2bZGlCINL4tAACzP77LhnMAAinvwNny4EAALNX876.jpg

近日,安全专家托马斯·罗什(Thomas Roche)发现了一项新的安全漏洞,并成功设计出EUCLEAK侧信道攻击。这项攻击可以克隆YubiKey FIDO密钥。
根据报告,这一漏洞存在于使用英飞凌SLE78安全微控制器的FIDO设备(例如Yubico的YubiKey 5系列)中。利用EM提取椭圆曲线数字签名算法(ECDSA)密钥,进而克隆FIDO设备。该攻击方式相对复杂,需要攻击者具备深度了解电子学和密码学的能力,并借助专业设备。
受此影响的设备包括:5.7之前的YubiKey 5系列版本、5.7之前的YubiKey 5 FIPS系列、5.7之前的YubiKey 5 CSPN系列、5.7.2之前的YubiKey Bio系列版本以及所有在5.7之前版本的Security Key系列等。同时,2.4.0之前的YubiHSM 2版本以及在2.4.0之前的所有YubiHSM 2 FIPS版本也受到了此次事件的影响。
值得注意的是,这次发现的漏洞只会影响到运行固件版本早于5.7.0的YubiKey 5系列设备。而这些设备使用了英飞凌存在缺陷的加密库。
回复

使用道具 举报

发表于 2024-9-7 01:40:05 | 显示全部楼层
希望这个讨论能够引发更多人的思考和参与。
回复 支持 反对

使用道具 举报

发表于 2024-9-7 05:23:08 | 显示全部楼层
非常感谢你的分享,学到了很多新知识!
回复 支持 反对

使用道具 举报

发表于 2024-9-7 15:03:46 | 显示全部楼层
谢谢楼主
回复 支持 反对

使用道具 举报

您需要登录后才可以回帖 登录 | 立即注册

本版积分规则

加入我们,

发现科技可以让生活更美好...

立即注册

如果您已拥有本站账户,则可

推荐阅读

© 2001-2024 Comsenz Inc.

返回顶部 返回列表