EUCLEAK侧信道攻击披露:提取ECDSA算法密钥,可克

2024-09-05 11:08:07

  来自 NinjaLab 的托马斯・罗什报告新安全漏洞,罗什在使用英飞凌 SLE78 安全微控制器的 FIDO 设备中发现了该 EUCLEAK 漏洞,通过侧信道攻击利用 EM 提取椭圆曲线数字签名算法密钥,从而克隆 FIDO 设备。

  罗什坦言这种攻击方式比较复杂,需要攻击者深度了解电子学和密码学,并需要借助专业设备。

  该漏洞影响运行固件版本早于 5.7.0 的 YubiKey 5 系列设备,该固件使用英飞凌有缺陷的加密库,附上受 EUCLEAK 影响的设备如下:

  5.7 之前的 YubiKey 5 系列版本

  5.7 之前的 YubiKey 5 FIPS 系列

  5.7 之前的 YubiKey 5 CSPN 系列

  5.7.2 之前的 YubiKey Bio 系列版本

  5.7 之前版本的所有 Security Key 系列

  2.4.0 之前的 YubiHSM 2 版本

  2.4.0 之前的 YubiHSM 2 FIPS 版本

下一篇:消息称 1.5K 屏下前摄 + 骁龙 8 Gen 4 新机“11 月见
上一篇:斯柯达相关人士回应“使用上汽荣威混动系统”
返回顶部小火箭