一个无法修补的 Yubico 双因素身份验证密钥漏洞破坏了大多数 Yubikey 5、安全密钥和 YubiHSM 2FA 设备的安全性。Feitian A22 JavaCard 和其他使用 Infineon SLB96xx 系列 TPM 的设备也容易受到攻击。应假定所有易受攻击的 2FA 密钥都已泄露,并尽快替换为不易受攻击的密钥。
除密码外,双重 (2FA) 安全身份验证还使用软件应用程序(例如 Microsoft Authenticator)生成的唯一代码或硬件密钥(例如 Yubikey)来登录在线帐户。越来越多的账户提供商(例如银行)已经实施了 2FA 安全性,以减少数据和资金的盗窃。
双重身份验证密钥依赖于使用难以逆向工程的方法生成唯一代码。现代 2FA 应用程序和密钥通常使用更复杂的数学运算,例如椭圆曲线算法(在 IBM 网站上深入了解数学)。
侧信道攻击会监控电子设备的各个方面以创建攻击。对于 Yubico、Feitian 和其他 2FA 密钥中使用的易受攻击的 Infineon TPM 芯片,Ninjalabs 的研究人员花了两年时间捕获和破译芯片的无线电发射,以发起攻击。
黑客需要长达一个小时才能访问密钥以捕获无线电发射,然后需要一两天来破译数据并创建 2FA 密钥的副本。数学和技术相当复杂,因此具有密码学、数学和电子学专业知识的读者可以阅读 NinjaLab 文章中的复杂方法。NinjaLab 此前在其他 Google Titan、Feitian、Yubico 和 NXP 密钥中发现了类似的漏洞。
Yubico 2FA 密钥的用户应咨询 Yubico 安全公告,看看他们的密钥是否容易受到攻击。其他设备的用户需要询问制造商这些设备是否使用易受攻击的 Infineon SLB96xx 系列 TPM。受影响的设备无法修补以修复安全漏洞。
所有受影响的关键所有者在确认替代方案不易受到攻击后,都应该强烈考虑改用替代方案。
关键词:Yubico
免责声明:市场有风险,选择需谨慎!此文仅供参考,不作买卖依据。
投诉邮箱:Email:133 46734 45@qq.comPANDAER×IQUNIX 热爱无界超旋音机械键盘今日正式开售,新品共有金粉轴、快银轴、RGB 金粉轴、RGB 快银轴以及 RGB 圣熊猫五
达墨官方公布了 CFexpress Type B 储存卡售价,325GB 售 999 元、650GB 售 1499 元、1300GB 售 3599 元,采用 PSLC,即
国内镜头厂商七工匠宣布新品无线领夹麦克风 DMic-S 将于 5 月 31 日正式发售。 据介绍,无线领夹麦克风 DMic-S 支持自动
翻新的 Apple Watch Ultra 2 现已在中国发售,这是第一个也是唯一一个直接从 Apple 处购买翻新设备的国家。与同等全新配置相比,翻
联想拯救者 140W 氮化镓充电器 C140 在电商平台正式开售,首销价 199 元。 该充电器型号为 C140,为拯救者 2023 系列
华为秋季全场景新品发布会定档 9 月 25 日举行,根据官方最新预热,华为新一代旗舰耳机 —— 华为 FreeBuds Pro 3 即将在发
海信 Vidda 今日宣布,Vidda S75 高刷大屏电视正式上市,具体型号为 75V1K-M,首发到手价 3299 元,8 月 31 日 20:00 正式
十铨旗下创新创作者品牌T-CREATE ,推出专为专业电影制作人和摄影师量身定制的最新突破性产品系列T-CREATE CinemaPr 。CinemaPr系列注重
杭州亚运会电竞赛事官方用机iQOO 11S 将于 7 月 4 日(周二)19:00 发布,官方今日继续对新机进行预热,称将搭载行业独家 2K E6
佳能日本官网宣布将于 5 月 11 日发布 Vlog 相关产品,但并未公布这是哪一款新机。 digicame-info 爆料称,佳能即将发布的
小米手环 7 Pro 开始推送灰度固件版本 1 14 12,该版本解决了小米手环 7 Pro 的长按删除主题、活力提醒功能、活力达标等问题,
Apple 现在自行销售其 AirPods Pro Gen 2 充电盒的 USB-C 版本,这对于任何想要为现有的第二代 AirPods Pro 切换到 USB-C
苹果线上商城销售的官翻产品涵盖 Mac、iPad、Watch、iPhone 等产品,而近日在配件类目下,新增了 AirPods 耳机产品。 苹果
中兴 F50 5G 随身 WiFi 现已上架,售价 549 元,首发 499 元。这款产品具有 5G 双模、精致小巧、多设备连接支持等特点。
今年,摩托罗拉发布了带有Sound by Bose的 Moto Buds 和 Moto Buds Plus。该公司现在在新加坡电子商务平台 Lazada 上展示了
numBer 在印度推出了一系列新的无线耳机,即 Super Buds GT M9。这些耳机采用游戏风格的设计,带有 RGB 灯,有黑色、白色和黄色
小米在欧洲扩展了其现有的 F2 Fire TV 产品线,增加了新型号 ——32 英寸 LED 高清电视,支持 1366 x 768 分辨率、60Hz
明基X300G 4K投影机已在印度正式发布。这款面向游戏玩家的便携式投影仪于本周首次推出,并最终在该地区上市销售。新款明基X3...
天猫推出了一款名为Genie IN Sugar 6的新型无线扬声器。这款智能音箱的售价为179元,现已上市 。该扬声器还提供特别...
海信 U7NQ 4K Mini-LED 电视现已在欧洲各国发售。该型号有 55 至 75 英寸等尺寸可选,具有 120Hz 原生刷新率和 VRR,并提供
在iPhone应用程序商店推出死亡搁浅的同时,Backbone已经推出了一个新的限量版的Backbonex死亡搁浅控制器。售价125美元,这款新...
酷开近日推出了全新投影仪产品 —— 酷开 X5,定价 999 元,4 月 25 日 10:00 开售。 具体来看,酷开 X5 投影仪搭载新
根据德国科技媒体 Winfuture 报道,分享了索尼即将推出的 WF-1000XM5 耳机相关信息。单个耳机重量为 5 9 克,比前代轻了 1 4
索尼今年 8 月份发布了新一代全画幅大三元超广角变焦 G 大师镜头 FE 16-35mm F2 8 GM II,售价 16499 元,现已上架京东,9
电小二今日推出了新款光充户外电源 1000 Plus,目前已上架电商平台开启预售,到手价 4999 元。 电小二光充户外电源 1000
本周,三星在全球推出了Galaxy A35和A55智能手机。在推出后不久,著名的相机和显示器评估权威DxOMark对这两款手机都给予了积...
boAt 近日在印度推出了新款智能手表 boAt Storm Connect Plus。 硬件方面,boAt Storm Connect Plus 正面配备了一块
海盗船现已宣布推出全新 iCUE ELITE LCD XT 系列水冷 CPU 散热器,该系列配备了一块可自定义的 LCD 显示屏,可以显示 GIFs、
在 CES 2024 之前,雷克沙推出了其新的硬件阵容。在下周的展会上将推出一系列用于现代游戏系统的新型 PCIe 4 和 PCIe 5 SSD,以及
佳能今日发布了恒定 F2 8 光圈 L 级旗舰 RF100-300mm F2 8 L IS USM 远摄变焦镜头,用于体育、商业人像、新闻报道等拍摄场景
印度领先的音频品牌 boAt 推出了 Nirvana Space TWS 耳机。一个突出的功能是与AMI Technologies合作开发的360°空间音频,提
据报道,一家韩国零售商泄露的渲染图在网上浮出水面,让人们再次看到了三星的下一代Galaxy Buds。这些渲染图描绘的耳机...
飞利浦推出了 Fidelio L3 头戴式耳机的下一代 —— Fidelio L4,外形设计基本不变,将于第三季度推出。 Fidelio L4 是