Minden, amit a YubiKey-hibáról tudni érdemes

A múlt héten napvilágra került YubiKey sebezhetőségről kiderült, hogy az nem kizárólag a Yubico megoldásait veszélyezteti.
 

Meglehetősen nagy visszhangot váltott ki az a biztonsági hiba, amelyet kutatók a széles körben használt Yubico YubiKey biztonsági kulcsok esetében tártak fel. Az EUCLEAK-nek nevezett sebezhetőség kihasználásával lehetőség nyílhat ECDSA (Elliptic Curve Digital Signature Algorithm) privát kulcsok kinyerésére, majd a YubiKey kulcsok klónozására. Mindez pedig meglehetősen aggasztóan hangzik, de azért a valós kockázatokat számos tényező csökkenti.
 
A biztonsági hibáról Thomas Roche, a NinjaLab kutatója számolt be, aki elmondta, hogy a sebezhetőség kihasználása korántsem egyszerű feladat. A sérülékenységben rejlő lehetőségek kiaknázásához ugyanis speciális eszközökre, és magas szintű elektronikai, illetve kriptográfiai ismeretekre van szükség. Nem utolsó sorban pedig a támadónak fizikai hozzáféréssel kell rendelkeznie a célkeresztbe állított biztonsági kulcshoz. A szakember szerint ezért a sérülékenység csak célzott és kifinomult támadásokban vagy azok részeként juthat szerephez.

 
 
Olvassa tovább
Prémium előfizetéssel!
 
  1. 3

    A Keras fejlesztői két biztonsági hibát javítottak.

  2. 3

    A Drupal újabb biztonsági frissítéseket kapott.

  3. 3

    Az Autodesk fejlesztő két hibát javítottak a 3ds Max kapcsán.

  4. 4

    A FortiWeb egy kritikus veszélyességű sebezhetőséget tartalmaz.

  5. 3

    A Zoom kapcsán egy biztonsági hiba látott napvilágot.

  6. 4

    A Synology egy kritikus biztonsági hibát javított a BeeStation kapcsán.

  7. 4

    Az Adobe InDesign fontos hibajavításokkal bővült.

  8. 4

    Az Adobe egy biztonsági rést foltozott be a Photoshopon.

  9. 4

    Az Adobe Illustratorhoz két biztonsági frissítés vált elérhetővé.

  10. 4

    A Microsoft kiadta a Windows novemberi biztonsági frissítéseit.

Partnerhírek
Túlélni a zsarolóvírust – hogyan lehet a kiberreziliencia versenyelőny?

A zsarolóvírus-támadások nem csupán technikai fennakadásokat vagy átmeneti anyagi veszteségeket okoznak – hanem akár egy teljes vállalkozás bukását is jelenthetik.

​Iskolakezdés: így készítsük fel a gyerekek első telefonját vagy laptopját

Az iskolakezdés sok családban nemcsak a füzetek és tolltartók beszerzését jelenti, hanem az első saját okoseszköz – telefon, tablet vagy laptop – megvásárlását is a gyerekek számára.

hirdetés
Közösség