不可修補的 Yubico 二因素驗證金鑰漏洞破壞了大多數 Yubikey 5、安全金鑰和 YubiHSM 2FA 設備的安全性
不可修補的 Yubico 二因素驗證金鑰漏洞已經破壞了大多數 Yubikey 5、安全金鑰和 YubiHSM 2FA 設備的安全性。 Feitian A22 JavaCard 和其他使用 Infineon SLB96xx 系列 TPM 的裝置也容易受到攻擊。所有易受攻擊的 2FA 密鑰都應假定已受到損害,並儘快用不易受攻擊的密鑰替換。
雙重因素 (2FA) 安全性驗證使用軟體應用程式(例如 Microsoft Authenticator)或硬體金鑰(例如 Yubikey)產生的唯一代碼以及密碼來登入線上帳戶。越來越多的帳戶提供者(例如銀行)已經實施 2FA 安全性,以減少資料和資金被盜的情況。
雙重認證金鑰取決於使用難以逆向工程的方法產生唯一程式碼。現代 2FA 應用程式和金鑰通常使用更複雜的數學,例如橢圓曲線演算法(深入了解 IBM 網站上的數學)。
旁路攻擊監視電子設備的各個方面以發動攻擊。對於 Yubico、Feitian 和其他 2FA 金鑰中使用的易受攻擊的英飛凌 TPM 晶片,Ninjalabs 的研究人員花了兩年時間捕獲和破解晶片的無線電發射,以發動攻擊。
駭客最多需要一小時存取密鑰才能捕獲無線電發射,然後一兩天才能破解數據並創建 2FA 密鑰的副本。數學和技術相當複雜,因此具有密碼學、數學和電子學知識的讀者可以閱讀 NinjaLab 文章中的複雜方法。 NinjaLab 先前曾揭露其他 Google Titan、Feitian、Yubico 和 NXP 金鑰中存在類似漏洞。
Yubico 2FA 金鑰的使用者應查閱 Yubico 安全公告,以了解其金鑰是否容易受到攻擊。其他設備的使用者需要詢問製造商這些設備是否使用易受攻擊的 Infineon SLB96xx 系列 TPM。受影響的設備無法透過修補來修復安全漏洞。
所有受影響的密鑰所有者應在確認替代方案不易受到攻擊後強烈考慮切換到替代方案。備用 2FA 金鑰包括 Feitian 或 iShield。
以上是不可修補的 Yubico 二因素驗證金鑰漏洞破壞了大多數 Yubikey 5、安全金鑰和 YubiHSM 2FA 設備的安全性的詳細內容。更多資訊請關注PHP中文網其他相關文章!

熱AI工具

Undresser.AI Undress
人工智慧驅動的應用程序,用於創建逼真的裸體照片

AI Clothes Remover
用於從照片中去除衣服的線上人工智慧工具。

Undress AI Tool
免費脫衣圖片

Clothoff.io
AI脫衣器

Video Face Swap
使用我們完全免費的人工智慧換臉工具,輕鬆在任何影片中換臉!

熱門文章

熱工具

記事本++7.3.1
好用且免費的程式碼編輯器

SublimeText3漢化版
中文版,非常好用

禪工作室 13.0.1
強大的PHP整合開發環境

Dreamweaver CS6
視覺化網頁開發工具

SublimeText3 Mac版
神級程式碼編輯軟體(SublimeText3)

華為正在全球推出Watch GT 5和Watch GT 5 Pro智慧手錶的軟體版本5.0.0.100(C00M01)。這兩款智慧手錶最近在歐洲推出,標準型號是該公司最便宜的型號。這和諧

《鐵拳》系列總監原田勝宏曾認真嘗試將桑德斯上校帶入這款標誌性格鬥遊戲中。在接受 TheGamer 採訪時,原田透露,他向日本肯德基提出了這個想法,希望將這位快餐傳奇人物納入其中。

特斯拉正在推出最新的全自動駕駛(監督)版本12.5.5,並最終帶來了承諾的Cybertruck FSD 選項,距離皮卡上市十個月後,該功能包含在基礎系列的裝飾價格中。 F

Garmin 將於本月底為其最新的高階智慧手錶提供一組新的穩定更新。回顧一下,該公司發布了系統軟體 11.64,以解決 Enduro 3、Fenix E 和 Fenix 8 的高電池消耗問題(亞馬遜售價 1,099.99 美元)。

小米即將在中國推出米家石墨烯油汀暖爐。該公司最近在其優品平台上成功舉辦了一次智慧家居產品眾籌活動。根據頁面顯示,該設備已開始出貨至

2024 年 9 月早些時候,Anker 的 Zolo 140W 充電器被洩露,這是該公司首款帶有顯示器的壁式充電器,這引起了轟動。現在,小李TV在YouTube上發布的新開箱影片讓我們親眼目睹了這款hi

三星期待已久的「特別版」可折疊手機的推出又迎來了另一個轉折。最近幾週,有關所謂 Galaxy Z Fold 特別版的傳言相當安靜。相反,焦點已轉移到 Galaxy S25 系列,包括

Manjaro 已有十多年的歷史,被認為是最用戶友好的 Linux 發行版之一,適合初學者和高級用戶,易於安裝和使用。這個基於 Arch 的發行版主要在奧地利、德國和法國開發
