搜索
首页硬件教程硬件新闻不可修补的 Yubico 二因素身份验证密钥漏洞破坏了大多数 Yubikey 5、安全密钥和 YubiHSM 2FA 设备的安全性

不可修补的 Yubico 二因素身份验证密钥漏洞破坏了大多数 Yubikey 5、安全密钥和 YubiHSM 2FA 设备的安全性

Sep 04, 2024 pm 06:32 PM
laptopkeytestNotebookreviewreviewstestsreportsnetbookYubico2FAYubikeyYubiHSMFeitianA22JavaCardNinjaLab

Unpatchable Yubico two-factor authentication key vulnerability breaks the security of most Yubikey 5, Security Key, and YubiHSM 2FA devices

不可修补的 Yubico 二因素身份验证密钥漏洞已经破坏了大多数 Yubikey 5、安全密钥和 YubiHSM 2FA 设备的安全性。 Feitian A22 JavaCard 和其他使用 Infineon SLB96xx 系列 TPM 的设备也容易受到攻击。所有易受攻击的 2FA 密钥都应假定已受到损害,并尽快用不易受攻击的密钥替换。

双因素 (2FA) 安全身份验证使用软件应用程序(例如 Microsoft Authenticator)或硬件密钥(例如 Yubikey)生成的唯一代码以及密码来登录在线帐户。越来越多的账户提供商(例如银行)已经实施 2FA 安全性,以减少数据和资金被盗的情况。

双因素身份验证密钥取决于使用难以逆向工程的方法生成唯一代码。现代 2FA 应用程序和密钥通常使用更复杂的数学,例如椭圆曲线算法(深入了解 IBM 网站上的数学)。

旁路攻击监视电子设备的各个方面以发起攻击。对于 Yubico、Feitian 和其他 2FA 密钥中使用的易受攻击的英飞凌 TPM 芯片,Ninjalabs 的研究人员花了两年时间捕获和破译芯片的无线电发射,以发起攻击。

黑客最多需要一小时访问密钥才能捕获无线电发射,然后一两天才能破译数据并创建 2FA 密钥的副本。数学和技术相当复杂,因此具有密码学、数学和电子学知识的读者可以阅读 NinjaLab 文章中的复杂方法。 NinjaLab 此前曾披露其他 Google Titan、Feitian、Yubico 和 NXP 密钥中存在类似漏洞。

Yubico 2FA 密钥的用户应查阅 Yubico 安全公告,了解其密钥是否容易受到攻击。其他设备的用户需要询问制造商这些设备是否使用易受攻击的 Infineon SLB96xx 系列 TPM。受影响的设备无法通过修补来修复安全漏洞。

所有受影响的密钥所有者应在确认替代方案不易受到攻击后强烈考虑切换到替代方案。备用 2FA 密钥包括 Feitian 或 iShield。

Unpatchable Yubico two-factor authentication key vulnerability breaks the security of most Yubikey 5, Security Key, and YubiHSM 2FA devices

Unpatchable Yubico two-factor authentication key vulnerability breaks the security of most Yubikey 5, Security Key, and YubiHSM 2FA devices

Unpatchable Yubico two-factor authentication key vulnerability breaks the security of most Yubikey 5, Security Key, and YubiHSM 2FA devices

以上是不可修补的 Yubico 二因素身份验证密钥漏洞破坏了大多数 Yubikey 5、安全密钥和 YubiHSM 2FA 设备的安全性的详细内容。更多信息请关注PHP中文网其他相关文章!

声明
本文内容由网友自发贡献,版权归原作者所有,本站不承担相应法律责任。如您发现有涉嫌抄袭侵权的内容,请联系admin@php.cn
Apple TV 4K:播放游戏机或HomePod上的电缆盒音频Apple TV 4K:播放游戏机或HomePod上的电缆盒音频May 15, 2025 pm 12:03 PM

Apple TV 4K(第二代和第三代)能够将音频从兼容电视传递到HomePod,即使您不使用Apple TV。这使您可以从电视连接游戏机或其他机顶盒直接播放音频

最佳PSVR 2游戏2025:最新PlayStation VR耳机要购买什么最佳PSVR 2游戏2025:最新PlayStation VR耳机要购买什么May 15, 2025 am 10:44 AM

只有最好的PSVR 2游戏才能为您提供索尼最新的虚拟现实耳机的最佳体验。随着图书馆越来越充满不同的冒险,也从来没有一个更好的时间来潜水。虽然可能只有一些独家

远程控制您的iPhone相机 - 不需要Apple Watch远程控制您的iPhone相机 - 不需要Apple WatchMay 14, 2025 am 05:07 AM

远程控制iPhone相机上的快门,可以让您将自己包含在照片中,同时避免自拍照的局限性。例如,它允许您在框架中包含在内的更宽场景的照片,这是理想的f

如果您想预订死亡杂物2限量版DualSense上线时,我现在就有所有信息和最佳链接如果您想预订死亡杂物2限量版DualSense上线时,我现在就有所有信息和最佳链接May 13, 2025 am 11:07 AM

如果您迫不及待地等到死亡搁浅2:在海滩上,那么特别的限量版DualSense无线控制器将正好在您的街道上。

iOS 18.5功能:iOS 18.5中的一切新事物iOS 18.5功能:iOS 18.5中的一切新事物May 13, 2025 am 09:02 AM

iOS 18.5现在可以下载,虽然它的功能不如我们已经进行的一些iOS 18更新,但仍然有一些值得注意的新添加和安全功能值得升级。我们已经概述了所有新的新功能

使用这个简单的蓝牙提示来增强iPhone音频功能使用这个简单的蓝牙提示来增强iPhone音频功能May 13, 2025 am 03:06 AM

在iOS和iPados中,Apple为用户提供了一个选项,可以使用预定义的单个标签指定他们连接的蓝牙配件。标记蓝牙配件有助于识别连接的设备并改善音频通知。应用

最佳PS4游戏2025- PlayStation 4上的必需品,您不应该错过最佳PS4游戏2025- PlayStation 4上的必需品,您不应该错过May 10, 2025 am 09:03 AM

即使您是PS5的所有者,最好的PS4游戏仍然值得玩。鉴于我们也都可以在PS5上享受PS4库中最好的,因此控制台提供的体验仍然像以往一样易于访问。来自格里

您应该知道的六个iPhone安全工具您应该知道的六个iPhone安全工具May 10, 2025 am 09:01 AM

苹果以其隐私政策而闻名,该政策将用户数据收集到最低限度,但该公司还致力于将许多安全功能纳入其设备中。从召唤帮助时,当您无法确保您没有被追踪或FO时

See all articles

热AI工具

Undresser.AI Undress

Undresser.AI Undress

人工智能驱动的应用程序,用于创建逼真的裸体照片

AI Clothes Remover

AI Clothes Remover

用于从照片中去除衣服的在线人工智能工具。

Undress AI Tool

Undress AI Tool

免费脱衣服图片

Clothoff.io

Clothoff.io

AI脱衣机

Video Face Swap

Video Face Swap

使用我们完全免费的人工智能换脸工具轻松在任何视频中换脸!

热门文章

北端:融合系统,解释
1 个月前By尊渡假赌尊渡假赌尊渡假赌
Mandragora:巫婆树的耳语 - 如何解锁抓钩
4 周前By尊渡假赌尊渡假赌尊渡假赌
<🎜>掩盖:探险33-如何获得完美的色度催化剂
2 周前By尊渡假赌尊渡假赌尊渡假赌

热工具

EditPlus 中文破解版

EditPlus 中文破解版

体积小,语法高亮,不支持代码提示功能

SublimeText3 Mac版

SublimeText3 Mac版

神级代码编辑软件(SublimeText3)

SublimeText3 英文版

SublimeText3 英文版

推荐:为Win版本,支持代码提示!

禅工作室 13.0.1

禅工作室 13.0.1

功能强大的PHP集成开发环境

SublimeText3汉化版

SublimeText3汉化版

中文版,非常好用