• 我的订阅
  • 科技

EUCLEAK侧信道攻击披露:提取ECDSA算法密钥,可克隆FIDO加密设备

类别:科技 发布时间:2024-09-06 09:47:00 来源:IT之家

IT之家 9 月 5 日消息,来自 NinjaLab 的托马斯・罗什(Thomas Roche)报告新安全漏洞,并设计了 EUCLEAK 侧信道攻击,可以克隆 YubiKey FIDO 密钥。

罗什在使用英飞凌(Infineon) SLE78 安全微控制器的 FIDO 设备(如 Yubico 的 YubiKey 5 系列)中发现了该 EUCLEAK 漏洞,通过侧信道攻击利用 EM 提取椭圆曲线数字签名算法(ECDSA)密钥,从而克隆 FIDO 设备。

EUCLEAK侧信道攻击披露:提取ECDSA算法密钥,可克隆FIDO加密设备

罗什坦言这种攻击方式比较复杂,需要攻击者深度了解电子学和密码学,并需要借助专业设备。

EUCLEAK侧信道攻击披露:提取ECDSA算法密钥,可克隆FIDO加密设备

该漏洞影响运行固件版本早于 5.7.0 的 YubiKey 5 系列设备,该固件使用英飞凌有缺陷的加密库,IT之家附上受 EUCLEAK 影响的设备如下:

5.7 之前的 YubiKey 5 系列版本 5.7 之前的 YubiKey 5 FIPS 系列 5.7 之前的 YubiKey 5 CSPN 系列 5.7.2 之前的 YubiKey Bio 系列版本 5.7 之前版本的所有 Security Key 系列 2.4.0 之前的 YubiHSM 2 版本 2.4.0 之前的 YubiHSM 2 FIPS 版本

以上内容为资讯信息快照,由td.fyun.cc爬虫进行采集并收录,本站未对信息做任何修改,信息内容不代表本站立场。

快照生成时间:2024-09-06 11:45:08

本站信息快照查询为非营利公共服务,如有侵权请联系我们进行删除。

信息原文地址:

后量子密码:能够抵御量子计算破译吗
...代,其基本思想是:基于数学上难解的计算问题生成一对密钥,一个为加密密钥,一个为解密密钥。由于在有限计算资源和计算时间内,由加密密钥推算出解密密钥的计算量很大,在实践上十分困难
2023-08-07 02:25:00
对称加密算法与对称加密算法的优势各有千秋
...,我们需要某种方式来与另一方安全地传递共享的密码或密钥。2.虽然非对称加密在不受信任的环境中非常有效,但它在计算上也更加昂贵和复杂。另一方面,对称加密算法速度更快、效率更高,
2022-12-27 13:39:00
加密攻击如何破 深信服SSLO+SIP联合方案让“潜伏”无处可藏
...SSLO设备强大的SSL解密能力(搭配专用硬件加速卡,采用优化密钥管理、SSL协议层零拷贝等技术,解密性能提升10倍)
2023-08-09 11:00:00
行业首款risc-v物联网安全芯片“港华芯”销量破百万
...华芯”安全芯片,可实现与港华物联网平台的双向认证、密钥及数据的安全存储以及关键数据的加密传输等,以保证数据安全通信。赛昉科技表示,当前,内置“港华芯”的智能燃气表已经在众多城
2023-07-15 22:25:00
苏州工行统筹发展与安全 数字金融技术再获新突破
...一种全新的基于环境信息加密的算法。该算法融合了新型密钥生成和握手机制,有效防范了加密密钥被非法获取,使边缘计算设备和计算节点之间能进行安全通信,为数据安全提供了坚实的技术保障
2024-08-02 17:53:00
100公里量子加密传输
...究人员通过100公里长的光缆成功地安全地分发了量子加密密钥。图片来源:DTUDTU的研究人员使用一种称为连续可变量子密钥分发(CV QKD)的方法成功地分发了量子安全密钥。研
2024-04-10 10:40:00
...的信道特性和射频指纹特征,实现安全传输、接入认证、密钥生成等网络安全设计。尽管物理层安全技术处于初期发展阶段,但其轻量级、高安全、广适用的优势,使其成为行业5G网络安全技术的
2024-01-11 06:44:00
帕孚信息助力中国移动芯昇科技打造创新安全芯片
...不可预测、防篡改的特点,可为芯片构建唯一身份标识和密钥,用于身份认证和数据加密。PUF的重要技术特征是私钥不存储,攻击者无法攻击不存在的东西,从而从根本上保证了安全。中移芯昇
2023-07-10 12:00:00
win10/win11家庭版请求输入bitlocker密钥
...装更新或者执行某些操作之后,设备突然请求输入Bitlocker密钥。而令用户感到困惑的是,用户此前并未启用Bitlocker密钥操作
2023-02-08 13:16:00
更多关于科技的资讯: