2018年,谷歌发布了名为“Titan”的硬件产品,是基于FIDO技术规范打造的,用来保护支持该硬件的所有平台账号。Google Titan 这样的硬件安全密钥被认为是保护用户账户预防钓鱼和接管攻击的最安全的方式。NinjaLab最新研究表明,拥有此类双因子认证设备的攻击者可以利用嵌入在Titan中芯片的电磁侧信道可以对其进行克隆。

漏洞概述

该漏洞CVE编号为CVE-2021-3011,攻击者利用该漏洞可以从Google Titan Key 或YubiKey这样的FIDO U2F设备中提取与受害者账号相关的加密密钥或ECDSA私钥,完全破坏双因子认证的保护。换句话说,攻击者可以在无需U2F设备或在受害者完全没有察觉的情况下登入受害者应用账号。

在攻击中,攻击者克隆了受害者应用账号的U2F设备。克隆授予了其访问应用账号的权限,除非合法用户取消或废除其双因子认证凭证。

攻击概述

整个克隆(密钥恢复攻击)需要满足一些先决条件。首先,攻击者需要获取目标账号的登陆用户名和密码,然后获取Titan Security Key的访问权限,通过定制的软件从中提取与账号相关的密钥。

要克隆U2F密钥,研究人员需要将设备的塑料保障移除,将其中的2个微控制器暴露出来——一个用来执行加密操作的安全enclave (NXP A700X 芯片)和作为USB/NFC接口和认证微控制器之间路由器的通用芯片。然后通过ECDSA前面过程中NXP芯片散发的电磁辐射来利用侧信道攻击提取出ECDSA加密密钥。

该侧信道攻击是利用了计算机系统实现过程中泄露的信息,而非利用软件漏洞。一般来说,侧信道攻击利用的信息有时序信息、电量消耗、电磁泄露、声音信号等。

通过从6小时的U2F认证请求命令中获取的6000条侧信道信息,研究人员称其利用机器学习模型成功恢复出了与FIDO U2F账号相关联的ECDSA私钥。

漏洞影响

该漏洞影响以下产品:

· 谷歌Titan Security Key (所有版本);

· Yubico Yubikey Neo;

· Feitian FIDO NFC USB-A / K9;

· Feitian MultiPass FIDO / K13;

· Feitian ePass FIDO USB-C / K21;

· Feitian FIDO NFC USB-C / K40。

· 除了安全密钥外,攻击还可以在NXP JavaCard芯片上执行,包括:

· NXP J3D081_M59_DF;

· NXP J3A081;

· NXP J2E081_M64;

· NXP J3D145_M59;

· NXP J3D081_M59;

· NXP J3E145_M64;

· NXP J3E081_M64_DF等。

总结

虽然研究人员从谷歌Titan Security Key中窃取了ECDSA私钥,但使用Google Titan Security Key和其他的FIDO U2F双因子认证token仍然是很安全的,因此双因子认证比单一认证更加安全,而且此类侧信道攻击的成本和难度都非常高。用户也可以选择其他没有发现漏洞的硬件安全密钥产品。


发布     👍 0 举报 写留言 🖊   
✋热门推荐
  • 1. 如花美眷,似水流年,回得了过去,回不了当初。   2. 天不老,情难绝。心似双丝网,中有千千结。   3. 风华是一指流砂,苍老是一段年华。   4
  • 欢迎关注了解杰诺思教育:1.搜索微信号:geinusHUC(家园幼大)2.搜索微信小程序:杰诺思(家园幼大)3.搜索微信公众号:杰诺思早教咨询电话:156119
  • 【#Q房网#:6亿应收佣金无法收回,员工7月份提成将延期发放】据报道,Q房母公司深圳世华地产近日发布了一封内部信,信中提到员工7月份提成将延期发放,公司正常经营
  • 保持内心的探索欲和对这个世界的热情,做你想做的事,在这个过程中实现你的价值,你做的事情反过来也会塑造你。渴望着自己文学偶像的爱,时而沉浸在虚假的幻梦里,时而认清
  • 评论区告诉小酒吧致爱雯的小仙女们—— 起初做这个活动,就是想你们了.见证了太多场婚礼,你们从女孩变成新娘,从新娘变成宝妈……每每想起婚礼的那些的日子,不禁感叹
  •     阳鸿飞有话要对大家讲,我平时不论在文章中还是对实仓学员培训中经常讲到,不要去跟随市场情绪,不要追涨杀跌,不是行情跌了很多我们就应该去做空,上涨了很多就能
  • 超想念 ​​​这么快就一周年了,好恍惚,几次在梦中见你都很好,我就放心了,但还是希望您可以没事来看看我,还是很想念。明天我去山上看您,您要是能听见我的碎碎念呢,
  • #徐玄振[超话]##金东旭[超话]##尹博[超话]##南奎丽[超话]# 出席tvN月火剧#韩剧你是我的春天[超话]# 发布会该剧是一部成人治愈剧,讲述了 困在“
  • 【商品】撕拉式吸祛粉刺黑头深层清洁面膜泥 【在售价59.00元,券后价39.00元】 【下单】: 【推荐】精炼竹炭,植物清洁,细密多孔,吸附力强,清洁毛孔,改善
  • 高瀚宇:我也蛮期待那个潘玮柏的,我小的时候房间里贴了他很多海报。#流水账之壁虎漫步昨天收衣服下来扔沙发上,突然感觉衣服里有什么晃了一下,我用晾衣杆拨了一下衣服,
  • 某些材料在不同的执处理或回火状态下可能拥有相同的电导率值,例如过热部件和部分热处理的铝合金,因此,某些情况下电导率值不能作为识别合金种类的唯一方法。对于同种材料
  • 】贾静雯这几年在演艺圈内是不咋活跃了,偶尔出来也是携夫带子去上上综艺啥的,接一些轻松且赚钱的工作。这两年因为各种原因脱粉的粉丝也不少,但我坚信自己喜欢的你一直都
  • 10秒前 来自 AG超玩会超话给兄弟们分享一个社死的事情:今天,因为很饿,所以提前点了个外卖,下完单后发现地址不对,于是在骑手送过来的时候,我跟他说要换地址,他
  • 谁不想提前过上无忧无虑的养老生活呢,谁不想平时轻松又愉快每天都能步行回家老婆孩子热炕头呢,可是人总要有个奔头吧,总不能一生都在平淡中度过吧。 ​​​ 三观最正的
  • 太阳能电动车初创企业Lightyear获得8100万欧元投资据Tealsrati报道,太阳能汽车初创企业Lightyear已获得8100万欧元的投资,以帮助生产
  • 简约与时尚并存,-------------------------(1)【[给力]看折扣[给力]小程序[给力]省钱小助手领淘宝优惠券能省能赚[给力]】LED复古
  • #日常迷信# #幸运星指南##感情和合#八月十五的凌晨依旧睡睡醒醒,心心念的还是宝贝女儿,不小心说到了《遇见你》名气不大的新生代演绎了现实的骨感,可能是年龄大
  • 在公共场合酗酒可能会导致最高6个月的监禁,一些在其他地方被认为是善意的行为,比如在公共场合秀恩爱或穿暴露的衣服,可能会成为被逮捕的理由。该消息人士补充说,球迷如
  • #每日一善[超话]##每日一善#☀️#阳光信用#☀️从生到死有多远,呼吸之间;从迷到悟有多远,一念之间;从爱到恨有多远,无常之间;从古到今有多远,谈笑之间;从你
  • #任嘉伦[超话]#[打call]#任嘉伦请君# [打call]#任嘉伦陆炎# [打call]#任嘉伦无忧渡# [打call]#任嘉伦宣夜# 任嘉伦遇见你 喜欢