Атака EUCLEAK, позволяющая клонировать YubiKey 5 и другие ключи на чипах Infineon

Атака EUCLEAK, позволяющая клонировать YubiKey 5 и другие ключи на чипах Infineon

Исследователи безопасности из компании NinjaLab разработали технику атаки по сторонним каналам, позволяющую клонировать ECDSA-ключи, хранимые в криптографических токенах YubiKey 5 и других устройствах, в которых используется криптографическая библиотека от компании Infineon. Атака получила кодовое имя EUCLEAK и помимо токенов с чипами Infineon SLE78, таких как YubiKey 5, может применяться ко многим другим системам с микроконтроллерами компании Infineon, включая чипы Infineon Optiga Trust M и Infineon Optiga TPM....
08.09.2024 - 18:19
Источник: www.opennet.ru  
Рубрика: «Наука и Техника»   Поделиться: Поделиться новостью в Facebook Поделиться новостью в Twittere Поделиться новостью в VK Поделиться новостью в Pinterest Поделиться новостью в Reddit

Атака BadRAM, позволяющая обойти механизм аттестации SEV-SNP в CPU AMDАтака BadRAM, позволяющая обойти механизм аттестации SEV-SNP в CPU AMD Группа исследователей из Лёвенского, Любекского и Бирмингемского университетов разработала метод атаки BadRAM (CVE-2024-21944), позволяющий обойти ме ...

Атака Port Shadow, позволяющая перенаправлять соединения других пользователей VPN и Wi-FiАтака Port Shadow, позволяющая перенаправлять соединения других пользователей VPN и Wi-Fi Группа исследователей из канадских и американских университетов разработала технику атаки Port Shadow, позволяющую через манипуляцию с таблицами тран ...

Атака через Bluetooth-наушники Sony, Marshall и Beyerdynamic на чипах AirohaАтака через Bluetooth-наушники Sony, Marshall и Beyerdynamic на чипах Airoha В Bluetooth-устройствах, использующих SoC от компании Airoha Systems, выявлены уязвимости, позволяющие получить контроль над устройством через отправ ...

В большинстве AMD Ryzen и EPYC обнаружена уязвимость TSA, позволяющая красть пароли и другие секретные данныеВ большинстве AMD Ryzen и EPYC обнаружена уязвимость TSA, позволяющая красть пароли и другие секретные данные AMD предупредила о новом классе атак по побочному каналу — Transient Scheduler Attack (TSA), основанном на особенностях микроархитектуры её про ...

Infineon переводит производство силовых полупроводников на 300-мм пластиныInfineon переводит производство силовых полупроводников на 300-мм пластины Каждый человек сталкивается с повседневной жизни с кремниевыми чипами, но о силовых полупроводниках знают намного меньше. Но они тоже встречаются пов ...

Apple собирается клонировать свежую новинку от HuaweiApple собирается клонировать свежую новинку от Huawei Фото: Huawei Компания Apple готовит большое складное устройство, которое будет в точности похоже на вчерашний релиз от Huawei — MateBook Fold. Об это ...

GaN-пластины для силовой электроники: Infineon наращивает производство, а TSMC сворачиваетGaN-пластины для силовой электроники: Infineon наращивает производство, а TSMC сворачивает В прошлом году Infineon объявила о запуске первой пилотной линии по выпуску силовых полупроводников на основе нитрида галлия (GaN). Производя чипы на ...

Уязвимости eSIM позволяют клонировать карты и шпионить за пользователямиУязвимости eSIM позволяют клонировать карты и шпионить за пользователями Исследователи AG Security Research обнаружили уязвимости в технологии eSIM, используемой в современных смартфонах. Проблемы затрагивают программный п ...

ESET: мошенники научились удаленно клонировать банковские карты через NFCESET: мошенники научились удаленно клонировать банковские карты через NFC Злоумышленники нашли новый способ удаленной кражи денег с банковских карт. Специалисты компании ESET, занимающейся кибербезопасностью, раскрыли схему ...

Метод чистой комнаты. Учимся легально клонировать чужие продуктыМетод чистой комнаты. Учимся легально клонировать чужие продукты Для подписчиковПрочитав статью, ты узнаешь, как законодательство смотрит на дизассемблирование чужого кода и как не попасть под нарушение DMCA. Мы из ...

У Infineon обвалилась выручка из-за слабого спроса на электромобили  компания уволит 1400 человекУ Infineon обвалилась выручка из-за слабого спроса на электромобили — компания уволит 1400 человек Квартальная статистика немецкого производителя чипов Infineon Technologies отображает сразу две тенденции. Во-первых, спрос на электромобили рос не т ...

Sinkclose - уязвимость в CPU AMD, позволяющая получить доступ к SMMSinkclose - уязвимость в CPU AMD, позволяющая получить доступ к SMM Исследователи из компании IOActive выявили уязвимость (CVE-2023-31315) в процессорах AMD, которая при привилегированном локальном доступе к системе п ...