• 我的订阅
  • 科技

EUCLEAK侧信道攻击披露:提取ECDSA算法密钥,可克隆FIDO加密设备

类别:科技 发布时间:2024-09-06 09:47:00 来源:IT之家

IT之家 9 月 5 日消息,来自 NinjaLab 的托马斯・罗什(Thomas Roche)报告新安全漏洞,并设计了 EUCLEAK 侧信道攻击,可以克隆 YubiKey FIDO 密钥。

罗什在使用英飞凌(Infineon) SLE78 安全微控制器的 FIDO 设备(如 Yubico 的 YubiKey 5 系列)中发现了该 EUCLEAK 漏洞,通过侧信道攻击利用 EM 提取椭圆曲线数字签名算法(ECDSA)密钥,从而克隆 FIDO 设备。

EUCLEAK侧信道攻击披露:提取ECDSA算法密钥,可克隆FIDO加密设备

罗什坦言这种攻击方式比较复杂,需要攻击者深度了解电子学和密码学,并需要借助专业设备。

EUCLEAK侧信道攻击披露:提取ECDSA算法密钥,可克隆FIDO加密设备

该漏洞影响运行固件版本早于 5.7.0 的 YubiKey 5 系列设备,该固件使用英飞凌有缺陷的加密库,IT之家附上受 EUCLEAK 影响的设备如下:

5.7 之前的 YubiKey 5 系列版本 5.7 之前的 YubiKey 5 FIPS 系列 5.7 之前的 YubiKey 5 CSPN 系列 5.7.2 之前的 YubiKey Bio 系列版本 5.7 之前版本的所有 Security Key 系列 2.4.0 之前的 YubiHSM 2 版本 2.4.0 之前的 YubiHSM 2 FIPS 版本

以上内容为资讯信息快照,由td.fyun.cc爬虫进行采集并收录,本站未对信息做任何修改,信息内容不代表本站立场。

快照生成时间:2024-09-06 11:45:08

本站信息快照查询为非营利公共服务,如有侵权请联系我们进行删除。

信息原文地址:

后量子密码:能够抵御量子计算破译吗
...代,其基本思想是:基于数学上难解的计算问题生成一对密钥,一个为加密密钥,一个为解密密钥。由于在有限计算资源和计算时间内,由加密密钥推算出解密密钥的计算量很大,在实践上十分困难
2023-08-07 02:25:00
对称加密算法与对称加密算法的优势各有千秋
...,我们需要某种方式来与另一方安全地传递共享的密码或密钥。2.虽然非对称加密在不受信任的环境中非常有效,但它在计算上也更加昂贵和复杂。另一方面,对称加密算法速度更快、效率更高,
2022-12-27 13:39:00
加密攻击如何破 深信服SSLO+SIP联合方案让“潜伏”无处可藏
...SSLO设备强大的SSL解密能力(搭配专用硬件加速卡,采用优化密钥管理、SSL协议层零拷贝等技术,解密性能提升10倍)
2023-08-09 11:00:00
行业首款risc-v物联网安全芯片“港华芯”销量破百万
...华芯”安全芯片,可实现与港华物联网平台的双向认证、密钥及数据的安全存储以及关键数据的加密传输等,以保证数据安全通信。赛昉科技表示,当前,内置“港华芯”的智能燃气表已经在众多城
2023-07-15 22:25:00
...的信道特性和射频指纹特征,实现安全传输、接入认证、密钥生成等网络安全设计。尽管物理层安全技术处于初期发展阶段,但其轻量级、高安全、广适用的优势,使其成为行业5G网络安全技术的
2024-01-11 06:44:00
苏州工行统筹发展与安全 数字金融技术再获新突破
...一种全新的基于环境信息加密的算法。该算法融合了新型密钥生成和握手机制,有效防范了加密密钥被非法获取,使边缘计算设备和计算节点之间能进行安全通信,为数据安全提供了坚实的技术保障
2024-08-02 17:53:00
100公里量子加密传输
...究人员通过100公里长的光缆成功地安全地分发了量子加密密钥。图片来源:DTUDTU的研究人员使用一种称为连续可变量子密钥分发(CV QKD)的方法成功地分发了量子安全密钥。研
2024-04-10 10:40:00
售价超13000元!全球首款26TB加密硬盘问世
...提供了改进的安全功能,包括防篡改、增强加密、更好的密钥管理和防止侧信道攻击的能力,同时符合全球法规,如GDPR和HIPAA
2025-05-07 16:40:00
华为打造超级安全加密专线:不怕未来量子计算攻击
...的产品,实现了真正的抗量子计算安全传输。采用了量子密钥和国密算法双重保护,有效抵御未来量子计算带来的安全威胁。而且其单业务加密带宽达400G,相比传统100G网络,传输带宽提
2024-12-17 22:50:00
更多关于科技的资讯:
山东移动泰安分公司与泰开集团开展“党建强链”交流活动
鲁网3月17日讯为推动数智技术与实体经济深度融合,3月17日,山东移动泰安分公司与泰开集团有限公司开展“党建强链”业务交流活动
2026-03-17 17:15:00
河北新闻网讯(信明帅)近日,开滦股份林西矿业公司聚焦生产管理痛点,成功研发“智慧林矿”微信小程序。该应用将核心生产数据从PC端延伸至移动端
2026-03-17 20:21:00
豫见AI新未来!OpenClaw现身郑州,手把手教企业打造“数字员工”
大河网讯(记者 祝传鹏)近日,由河南省人工智能产业赋能中心联合河南省中原数字经济研究院主办、紫光股份旗下新华三集团承办的OpenClaw实战沙龙活动在郑州举办
2026-03-17 20:58:00
晋源区绿色包装园区:马力全开跑出“加速度”
春潮涌动启新程,实干奋进正当时。3月16日,走进晋源区绿色包装园区的包装车间,机器轰鸣作响、工人忙碌有序,印刷、覆膜……各道工序衔接流畅
2026-03-17 21:02:00
江南时报讯 为发掘培养资金业务交易后备人才,锤炼交易团队专业素养,近日,海门农商银行组织召开了首场金融市场方向兴趣小组会议
2026-03-18 01:36:00
南昌多家手机门店确认调价(图)
本报讯 (全媒体记者陈春伟、吴国东)3月10日,OPPO宣布部分机型调价;3月16日,vivo宣布调整部分建议零售价……3月以来
2026-03-18 04:49:00
合肥政务“一网统飞”平台运行超半年 覆盖24个重点场景
大皖新闻讯 鼠标轻点,合肥董铺水库的实时画面便清晰呈现在大屏幕上——这是合肥市政务“一网统飞”平台日常运行的一幕。从2025年8月正式上线以来
2026-03-17 21:23:00
3月16日,在2026雄安国际医疗大健康技术应用大赛场景打造对接会现场,东蔓医疗创始人李应武介绍了智能病历和AI医疗智能体技术
2026-03-17 17:27:00
在2026雄安国际医疗大健康技术应用大赛场景打造对接会现场,苏州体素信息科技有限公司首席运营官张昊文介绍了眼底影像人工智能技术。该技术充分发挥AI在眼底影像诊断中的价值,赋能基层
2026-03-17 17:29:00
智能时代,奥克斯空调凭什么继续领先?
‍在一个万物皆可智能的时代,深耕空调领域32年的奥克斯空调,如何继续领跑时代?又如何更好地满足全球市场和用户的需求?AWE2026展会现场
2026-03-17 18:00:00
徐琳:TikTok电商实战专家,跨境行业的领跑者
在跨境电商的快速发展中,徐琳以其扎实的实战能力和教学热情,成为行业内备受信赖的名字。作为TikTok小店项目总监,她不仅深谙平台政策
2026-03-17 18:00:00
福州新闻网3月17日讯(记者 谭湘竹 通讯员 吴玉晶 郑新润)记者17日获悉,闽清县云龙乡万福产业园的东华软件项目基地建设全面提速
2026-03-17 18:26:00
3月16日,在2026雄安国际医疗大健康技术应用大赛场景打造对接会现场,博灵脑机(杭州)科技有限公司市场销售副总高杨介绍了公司非侵入式脑机接口项目。该项目让中风偏瘫患者康复更高效
2026-03-17 19:33:00
从一台家电的智能感知,到一条生产线的高效运转,再到一条产业链的协同升级,人工智能与实体经济的深度融合,正在山东大地书写生动实践
2026-03-17 17:49:00
中新经纬3月17日电 (魏薇)一个人、一台笔记本电脑、一套人工智能(AI)工具,便能注册并运营一家公司。如今,这种被称为“一人公司”(One Person Company
2026-03-17 14:15:00