


Kerentanan kunci pengesahan dua faktor Yubico yang tidak dapat ditambal memecah keselamatan kebanyakan peranti Yubikey 5, Kunci Keselamatan dan YubiHSM 2FA
Kerentanan kunci pengesahan dua faktor Yubico yang tidak dapat ditambal telah memecahkan keselamatan kebanyakan peranti Yubikey 5, Kunci Keselamatan dan YubiHSM 2FA. JavaCard A22 Feitian dan peranti lain yang menggunakan TPM siri Infineon SLB96xx juga terdedah. Semua kunci 2FA yang terdedah harus diandaikan telah terjejas dan digantikan dengan yang tidak terdedah secepat mungkin.
Pengesahan keselamatan dua faktor (2FA) menggunakan kod unik yang dijana oleh apl perisian (cth. Microsoft Authenticator) atau kunci perkakasan (cth. Yubikey) sebagai tambahan kepada kata laluan untuk log masuk ke akaun dalam talian. Semakin banyak penyedia akaun, seperti bank, telah melaksanakan keselamatan 2FA untuk mengurangkan kecurian data dan wang.
Kunci pengesahan dua faktor bergantung pada penjanaan kod unik menggunakan kaedah yang sukar untuk kejuruteraan terbalik. Apl dan kekunci 2FA moden selalunya menggunakan matematik yang lebih kompleks seperti algoritma lengkung elips (selam mendalam ke dalam matematik di tapak IBM).
Serangan saluran sisi memantau aspek peranti elektronik untuk membuat serangan. Untuk cip TPM Infineon yang terdedah yang digunakan dalam kekunci Yubico, Feitian dan 2FA yang lain, para penyelidik di Ninjalabs menghabiskan dua tahun menangkap dan mentafsir pelepasan radio daripada cip tersebut untuk mencipta serangan.
Penggodam memerlukan sehingga satu jam akses kepada kunci untuk menangkap pelepasan radio, kemudian satu atau dua hari untuk mentafsir data dan mencipta salinan kunci 2FA. Matematik dan tekniknya agak rumit, jadi pembaca yang mempunyai pengetahuan dalam kriptografi, matematik dan elektronik boleh membaca kaedah yang rumit dalam artikel NinjaLab. NinjaLab sebelum ini mendedahkan kelemahan serupa dalam kunci Google Titan, Feitian, Yubico dan NXP yang lain.
Pengguna kunci Yubico 2FA harus merujuk kepada nasihat keselamatan Yubico untuk melihat sama ada kunci mereka terdedah. Pengguna peranti lain perlu bertanya kepada pembuat jika peranti itu menggunakan TPM siri Infineon SLB96xx yang terdedah. Peranti yang terjejas tidak boleh ditampal untuk membetulkan kelemahan keselamatan.
Semua pemilik kunci yang terjejas harus mempertimbangkan untuk beralih kepada alternatif selepas mengesahkan alternatif tersebut tidak terdedah. Kunci 2FA alternatif termasuk Feitian atau iShield.
Atas ialah kandungan terperinci Kerentanan kunci pengesahan dua faktor Yubico yang tidak dapat ditambal memecah keselamatan kebanyakan peranti Yubikey 5, Kunci Keselamatan dan YubiHSM 2FA. Untuk maklumat lanjut, sila ikut artikel berkaitan lain di laman web China PHP!

Alat AI Hot

Undresser.AI Undress
Apl berkuasa AI untuk mencipta foto bogel yang realistik

AI Clothes Remover
Alat AI dalam talian untuk mengeluarkan pakaian daripada foto.

Undress AI Tool
Gambar buka pakaian secara percuma

Clothoff.io
Penyingkiran pakaian AI

AI Hentai Generator
Menjana ai hentai secara percuma.

Artikel Panas

Alat panas

Notepad++7.3.1
Editor kod yang mudah digunakan dan percuma

SublimeText3 versi Cina
Versi Cina, sangat mudah digunakan

Hantar Studio 13.0.1
Persekitaran pembangunan bersepadu PHP yang berkuasa

Dreamweaver CS6
Alat pembangunan web visual

SublimeText3 versi Mac
Perisian penyuntingan kod peringkat Tuhan (SublimeText3)

Topik panas



Huawei sedang melancarkan perisian versi 5.0.0.100(C00M01) untuk Watch GT 5 dan Watch GT 5 Prosmartwatches di seluruh dunia. Kedua-dua jam tangan pintar ini baru-baru ini dilancarkan di Eropah, dengan model standard tiba sebagai model termurah syarikat. Harmoni ini

Katsuhiro Harada, pengarah siri Tekken, pernah cuba membawa Kolonel Sanders ke dalam permainan pertempuran ikonik. Dalam temu bual dengan TheGamer, Harada mendedahkan bahawa dia mengemukakan idea itu kepada KFC Jepun, dengan harapan dapat menambah legenda makanan segera itu sebagai

Terdahulu pada September 2024, pengecas Zolo 140W Anker telah bocor, dan ia adalah masalah besar kerana ia merupakan pengecas dinding pertama dengan paparan daripada syarikat itu. Kini, video unboxing baharu daripada Xiao Li TV di YouTube memberi kami pandangan pertama tentang hi

Garmin mengakhiri bulan ini dengan set kemas kini stabil baharu untuk jam tangan pintar mewah terbaharunya. Untuk mengimbas kembali, syarikat itu mengeluarkan Perisian Sistem 11.64 untuk memerangi kehabisan bateri yang tinggi merentasi Enduro 3, Fenix E dan Fenix 8 (sekira $1,099.99 di Amazon).

Xiaomi akan melancarkan Pemanas Minyak Mijia Graphene sebentar lagi di China. Syarikat itu baru-baru ini menjalankan kempen crowdfunding yang berjaya untuk produk rumah pintar, dihoskan pada platform Youpinnya. Menurut halaman tersebut, peranti telah mula dihantar ke

Tesla melancarkan versi Pemanduan Sendiri Penuh (Diawasi) terbaharu 12.5.5 dan dengannya disertakan pilihan Cybertruck FSD yang dijanjikan pada akhirnya, sepuluh bulan selepas pikap mula dijual dengan ciri yang disertakan dalam harga kemasan Siri Asas. F

Pelancaran peranti lipat 'Edisi Khas' Samsung yang telah lama ditunggu-tunggu telah mengambil satu kelainan lagi. Dalam beberapa minggu kebelakangan ini, khabar angin mengenai apa yang dipanggil Galaxy Z Fold Edisi Khas menjadi agak senyap. Sebaliknya, tumpuan telah beralih kepada siri Galaxy S25, termasuk

Dengan sejarah lebih satu dekad, Manjaro dianggap sebagai salah satu distro Linux yang paling mesra pengguna yang sesuai untuk pemula dan pengguna berkuasa, kerana mudah dipasang dan digunakan. Kebanyakannya dibangunkan di Austria, Jerman dan Perancis, distro berasaskan Arch ini
