网站首页 前沿科技 > 正文
一项新的研究发现,希望入侵用户设备并窃取个人数据的黑客可能将Google的物理安全密钥作为攻击目标。安全专家发现了一个漏洞,该漏洞会影响Google Titan和YubiKey硬件安全密钥中包含的硬件,这些漏洞已在寻求这种额外级别保护的用户中流行。
该缺陷看起来似乎暴露了用于保护设备的加密密钥,使其不安全并且容易受到来自外部来源的攻击。
研究结果来自位于蒙彼利埃的NinjaLab的研究人员Victor Lomne和Thomas Roche,他们检查了所有版本的Google Titan安全密钥,Yubico Yubikey Neo和几种Feitian FIDO设备(Feitian FIDO NFC USB-A / K9,Feitian MultiPass FIDO / K13,飞天ePass FIDO USB-C / K21和飞天FIDO NFC USB-C / K40)
二人组发现了一个漏洞,该漏洞可能使黑客能够恢复密钥设备使用的主要加密密钥,从而生成用于两因素身份验证(2FA)操作的加密令牌。
这可能会使威胁参与者克隆特定的Titan,YubiKey和其他密钥,这意味着黑客可以绕过旨在为用户提供额外保护级别的2FA程序。
但是,为了使攻击起作用,黑客将需要实际掌握安全密钥设备,因为它无法通过Internet进行工作。这可能意味着任何丢失或被盗的设备可以暂时使用并克隆,然后再返回受害者手中。
但是,一旦完成,攻击者便可以克隆用于保护Google或Yubico设备的加密密钥,从而允许他们访问。
研究人员还指出,这些钥匙本身提供了强大的防护能力,可以抵御攻击,为抵御热量和压力提供了强有力的抵抗力,以抵制手工闯入的企图。
这意味着,如果攻击者能够从办公室或工厂窃取密钥,那么他们将很难以与开始时相同的条件归还密钥。
当ZDNet与Google联络时,Google强调了这一事实,并指出在“正常情况”下很难进行这种攻击。
版权说明: 本文版权归原作者所有,转载文章仅为传播更多信息之目的,如作者信息标记有误,请第一时间联系我们修改或删除,多谢。
猜你喜欢:
- 2022-07-24 我对这个令人不安的杰夫贝索斯行动人物有疑问
- 2022-08-04 谷歌Recorder现在可让您根据转录进行编辑
- 2021-08-01 科技要闻:诺基亚8 Sirocco现在收到Android 10更新
- 2022-07-08 Google Stadia免费使用2个月 将分辨率降至1080p
- 2022-07-22 组织应该在实施公共云之前考虑这些要点
- 2021-06-04 科技资讯:市场上的海滨住宅正好赶上圣诞节
- 2022-07-09 浩方对战平台怎么快速提升等级
- 2022-07-29 三星GalaxyS10eCanaryYellow渲染图像在线显示
最新文章:
- 2022-08-04 魔兽世界怀旧服双子皇帝打法(双子皇帝打法攻略)
- 2022-08-04 笔记本电脑显卡能换吗(更换显卡步骤)
- 2022-08-04 湘郡未来实验学校好不好(湘郡未来实验学校)
- 2022-08-04 魔兽果冻姐脑溢血(魔兽果体补丁)
- 2022-08-04 这一生只有你最好原唱(这一生只有你最好)
- 2022-08-04 少年进化论早期视频(少年进化论歌曲)
- 2022-08-04 泰州买房首付一般是多少(泰州买房)
- 热点推荐
-
- 即使是谷歌最强大的安全工具也无法防范此漏洞
- 三星 Note 10 Lite 2 月推出定价估计 $4698
- WeChat 解除 三星 S10 / Note 10 指纹锁功能
- 三星 Galaxy Fold 已经有 11 月更新推出
- 三星 Galaxy Fold 二号机连代号都有,叫「Bloom」
- 三星 Galaxy S11 的 5 倍光学变焦无走鸡,连官方介绍片都有
- 三星 Galaxy Fold 正式推出售价 $15998
- 三星 Note 10 试行推出 Android 10 更新中
- 三星 Galaxy M10s 规格传闻是 6.4 吋 4000mAh 大电池
- 三星 A90 与 A70,相同外观不同内涵
- 热评文章