IT之家 9 月 5 日消息,来自 NinjaLab 的托马斯・罗什(Thomas Roche)报告新安全漏洞,并设计了 EUCLEAK 侧信道攻击,可以克隆 YubiKey FIDO 密钥。罗什在使用英飞凌(Infineon) SLE78 安全微控制器的 FIDO 设备(如 Yubico 的 YubiKey 5 系列)中发现了该 EUCLEAK 漏洞,通过侧信道攻击利用 EM 提取椭圆曲线数字签名算法(ECDSA)密钥,从而克隆 FIDO 设备。罗什坦言这种攻击方式比较复杂,需要攻击者深度了解电子学和密码学,并需要借助专业设备。该漏洞影响运行固件版本早于 5.7.0 的 YubiKey 5 系列设备,该固件使用英飞凌有缺陷的加密库,IT之家附上受 EUCLEAK 影响的设备如下:5.7 之前的 YubiKey 5 系列版本5.7 之前的 YubiKey 5 FIPS 系列5.7 之前的 YubiKey 5 CSPN 系列5.7
EUCLEAK 侧信道攻击披露:可提取 ECDSA 算法密钥,克隆 YubiKey FIDO 设备
2024-09-05 10:12:09来源: IT之家
关注公众号
赞
你的鼓励是对作者的最大支持
- 宏碁推出 31.5 英寸 4K 显示器 CS322QK,搭载 LG webOS 平台2024-09-05 09:45:18
- Remarkable Paper Pro 墨水屏电子阅读器发布:首配彩色屏幕、内置照明灯,售 579 美元2024-09-05 09:57:28
- 微星介绍 MEG X870E GODLIKE 旗舰主板:侧置接口,自带 LCD 屏2024-09-05 10:00:48
- 斯柯达相关人士回应“品牌将使用上汽荣威混动系统”:不评论有关传言2024-09-05 10:04:54
- 宏碁新款 Swift 16/14 AI 笔记本发布:最高 Ultra 9 288V 处理器、3K OLED 触摸屏2024-09-05 10:06:04
- 宜鼎发布 CXL 2.0 内存扩展模块,EDSFF E3.S 2T 加厚外形2024-09-05 10:18:34
- 华为余承东:问界 M9 五座版车型开启先行者计划,最快 10 月 1 日前交付2024-09-05 10:21:36
- 东风猛士科技与蔚来能源达成汽车充电战略合作2024-09-05 10:25:36
- DC 电影《小丑 2:双重妄想》评分解禁:烂番茄新鲜度 60%、IGN 5 分2024-09-05 10:29:02
- 起亚 EV9 GT 纯电大型 SUV 内饰曝光,配全新运动座椅2024-09-05 10:29:12
- 1安徽高新投先进材料投资基金登记成立 出资额3亿
- 2中兴 5G AI CPE G5 Pro 开启预售:2.5G 双网口、 WAN / LAN 自适应,1999 元
- 3小鹏汽车明年将扩大到 60 个国家和地区市场,目标成为面向全球的 AI 汽车公司
- 4本月开测,微软网页版和 Win11 新版 Outlook 可固定收藏夹
- 5任天堂 Switch 游戏《马力欧&路易吉 RPG 兄弟齐航!》今晚发售,429 港币
- 6阿里巴巴开源工具 EasyExcel 宣布逐步进入维护模式:不再主动新增功能
- 7Exynos 2500 芯片遇挑战,消息称三星 3nm 工艺良率低于 20%
- 8全球最大、国内首制!我国万吨级纯电动高端智能海船开建:总功率 1900kW,最大航速 11.5 节
- 9小鹏宣布老用户芯片焕新众筹计划:单 Orin 升至双 Orin,座舱 820A 升级 8295
- 10小鹏汇天全倾转旋翼飞行汽车 X5 亮相:500km+ 续航、360km+/h 航速