首页
学习
活动
专区
工具
TVP
发布
精选内容/技术社群/优惠产品,尽在小程序
立即前往

EUCLEAK侧信道攻击披露:提取ECDSA算法密钥,可克隆FIDO加密设备

IT之家 9 月 5 日消息,来自 NinjaLab 的托马斯・罗什(Thomas Roche)报告新安全漏洞,并设计了 EUCLEAK 侧信道攻击,可以克隆 YubiKey FIDO 密钥。

罗什在使用英飞凌(Infineon) SLE78 安全微控制器的 FIDO 设备(如 Yubico 的 YubiKey 5 系列)中发现了该 EUCLEAK 漏洞,通过侧信道攻击利用 EM 提取椭圆曲线数字签名算法(ECDSA)密钥,从而克隆 FIDO 设备。

罗什坦言这种攻击方式比较复杂,需要攻击者深度了解电子学和密码学,并需要借助专业设备。

该漏洞影响运行固件版本早于 5.7.0 的 YubiKey 5 系列设备,该固件使用英飞凌有缺陷的加密库,IT之家附上受 EUCLEAK 影响的设备如下:

5.7 之前的 YubiKey 5 系列版本

5.7 之前的 YubiKey 5 FIPS 系列

5.7 之前的 YubiKey 5 CSPN 系列

5.7.2 之前的 YubiKey Bio 系列版本

5.7 之前版本的所有 Security Key 系列

2.4.0 之前的 YubiHSM 2 版本

2.4.0 之前的 YubiHSM 2 FIPS 版本

  • 发表于:
  • 原文链接https://page.om.qq.com/page/OAzOXnnBQh-1fDxlHab58k0A0
  • 腾讯「腾讯云开发者社区」是腾讯内容开放平台帐号(企鹅号)传播渠道之一,根据《腾讯内容开放平台服务协议》转载发布内容。
  • 如有侵权,请联系 cloudcommunity@tencent.com 删除。

扫码

添加站长 进交流群

领取专属 10元无门槛券

私享最新 技术干货

扫码加入开发者社群
领券