一项新的研究发现,希望入侵用户设备并窃取个人数据的黑客可能将Google的物理安全密钥作为攻击目标。安全专家发现了一个漏洞,该漏洞会影响Google Titan和YubiKey硬件安全密钥中包含的硬件,这些漏洞已在寻求这种额外级别保护的用户中流行。
该缺陷看起来似乎暴露了用于保护设备的加密密钥,使其不安全并且容易受到来自外部来源的攻击。
研究结果来自位于蒙彼利埃的NinjaLab的研究人员Victor Lomne和Thomas Roche,他们检查了所有版本的Google Titan安全密钥,Yubico Yubikey Neo和几种Feitian FIDO设备(Feitian FIDO NFC USB-A / K9,Feitian MultiPass FIDO / K13,飞天ePass FIDO USB-C / K21和飞天FIDO NFC USB-C / K40)
【资料图】
二人组发现了一个漏洞,该漏洞可能使黑客能够恢复密钥设备使用的主要加密密钥,从而生成用于两因素身份验证(2FA)操作的加密令牌。
这可能会使威胁参与者克隆特定的Titan,YubiKey和其他密钥,这意味着黑客可以绕过旨在为用户提供额外保护级别的2FA程序。
但是,为了使攻击起作用,黑客将需要实际掌握安全密钥设备,因为它无法通过Internet进行工作。这可能意味着任何丢失或被盗的设备可以暂时使用并克隆,然后再返回受害者手中。
但是,一旦完成,攻击者便可以克隆用于保护Google或Yubico设备的加密密钥,从而允许他们访问。
研究人员还指出,这些钥匙本身提供了强大的防护能力,可以抵御攻击,为抵御热量和压力提供了强有力的抵抗力,以抵制手工闯入的企图。
这意味着,如果攻击者能够从办公室或工厂窃取密钥,那么他们将很难以与开始时相同的条件归还密钥。
当ZDNet与Google联络时,Google强调了这一事实,并指出在“正常情况”下很难进行这种攻击。
版权说明: 本文版权归原作者所有,转载文章仅为传播更多信息之目的,如作者信息标记有误,请第一时间联系我们修改或删除,多谢。
标签:
近期,在国家发展改革委统一部署下,江西省发改委指导各地发改部门会同市场监管等部门组成核查组,对部分煤炭贸易企业涉嫌超出价格合理区更多
2022-11-04 18:03:57(一)2022年1-9月湖南省煤炭市场运行情况 今年1-9月湖南省煤炭销售均价高位窄幅震荡。1月走势表现较平稳;2月呈现高位回落、大幅波动更多
2022-11-04 16:12:35据山西省商务厅生产资料市场监测数据显示:(10月17日-23日)煤炭均价130673元吨,环比上涨11%。其中,无烟煤2号均价1619元吨,环比上涨18更多
2022-11-04 16:07:38据内蒙古自治区商务厅生产资料市场监测系统数据显示:本周(10月22日至10月28日)从监测品种样本数据来看煤炭平均价格为94555元吨,较上周更多
2022-11-04 16:06:55据天津市市场运行监测数据显示,10月份第四周(10月24日-10月30日),天津市煤炭均价为735元吨,环比持平。当前,北方地区正陆续进入取暖更多
2022-11-04 16:07:33国家统计局11月4日公布的数据显示,10月下旬全国煤炭价格走势分化。各煤种具体价格变化情况如下: 无烟煤(洗中块,挥发份≤8%)价格更多
2022-11-04 16:09:49近日,国家矿山安监局、财政部联合发布《煤矿及重点非煤矿山重大灾害风险防控建设工作总体方案》,提出力争到2026年,在全国范围内完成所更多
2022-11-04 10:13:13据监测,2022年9月广东省煤炭均价为14162元吨,环比上涨44%。原因分析:煤炭市场逐步回暖,刚需采购增加,需求上行带来煤炭价格上涨,近期更多
2022-11-04 09:51:54据浙江省重要生产资料市场监测系统监测,9月,国际煤炭价格上行,国内大秦铁路运煤专线全线维护,市场供应收紧,动力煤价格上行。浙江省受更多
2022-11-04 10:02:12本周港口煤炭市场仍无起色,报价小幅下跌。消费淡季终端耗煤需求疲软,依靠拉运长协煤基本可达到供耗平衡,多数电厂在目前的高煤价下暂缓更多
2022-11-04 09:58:32