精品国产人成在线_亚洲高清无码在线观看_国产在线视频国产永久2021_国产AV综合第一页一个的一区免费影院黑人_最近中文字幕MV高清在线视频

0
  • 聊天消息
  • 系統(tǒng)消息
  • 評(píng)論與回復(fù)
登錄后你可以
  • 下載海量資料
  • 學(xué)習(xí)在線課程
  • 觀看技術(shù)視頻
  • 寫文章/發(fā)帖/加入社區(qū)
會(huì)員中心
創(chuàng)作中心

完善資料讓更多小伙伴認(rèn)識(shí)你,還能領(lǐng)取20積分哦,立即完善>

3天內(nèi)不再提示

一家硬件安全模塊供應(yīng)商存在漏洞,黑客可遠(yuǎn)程控制HSM

pIuy_EAQapp ? 來源:YXQ ? 2019-06-12 15:12 ? 次閱讀

據(jù)外媒報(bào)道,兩位安全研究人員最近披露了一些漏洞,這些漏洞可被遠(yuǎn)程利用,以檢索存儲(chǔ)在特殊計(jì)算機(jī)組件HSM(硬件安全模塊)中的敏感數(shù)據(jù)。HSM是一種硬件隔離設(shè)備,使用高級(jí)密碼學(xué)來存儲(chǔ)、操作和處理數(shù)字密鑰、密碼、PIN等敏感信息

HSM以計(jì)算機(jī)擴(kuò)展卡、可聯(lián)網(wǎng)的路由器式設(shè)備或USB連接的拇指驅(qū)動(dòng)器式設(shè)備的形式存在,通常用于金融機(jī)構(gòu)、政府機(jī)構(gòu)、數(shù)據(jù)中心、云提供商和電信運(yùn)營(yíng)商等。盡管近20年來,它們一直是一種小型硬件組件,但實(shí)際非常常見,今天的許多硬件錢包基本上都是經(jīng)過設(shè)計(jì)的HSM。

在一家HSM供應(yīng)商中發(fā)現(xiàn)遠(yuǎn)程攻擊

上周在法國(guó)舉行的一次安全會(huì)議上,硬件錢包制造商Ledger的兩名安全研究人員披露了一家HSM主要供應(yīng)商的幾個(gè)漏洞細(xì)節(jié)。他們計(jì)劃在8月于美國(guó)舉行的黑帽安全會(huì)議上發(fā)表他們的研究成果。

根據(jù)即將發(fā)表的報(bào)告摘要,研究人員發(fā)現(xiàn),漏洞允許未經(jīng)身份驗(yàn)證的遠(yuǎn)程攻擊者完全控制該供應(yīng)商的HSM。研究人員表示,這些攻擊允許遠(yuǎn)程檢索所有HSM機(jī)密,其中包括加密密鑰和管理員憑證。此外,兩人還表示,他們可以利用固件簽名驗(yàn)證中的一個(gè)密碼漏洞,將修改后的固件上傳到HSM,而這個(gè)固件包括一個(gè)在固件更新后仍然存在的持久后門。

供應(yīng)商名稱不詳

研究人員將調(diào)查結(jié)果報(bào)告給了HSM制造商,制造商隨后發(fā)布了帶有安全補(bǔ)丁的固件更新。他們并沒有透露供應(yīng)商的名字,但Cryptosense安全審計(jì)軟件的團(tuán)隊(duì)指出,供應(yīng)商可能是Gemalto。Gemalto上月發(fā)布了Sentinel LDK的安全更新,這是一種用于管理HSM組件上硬件密鑰的API。

Cryptosense團(tuán)隊(duì)指出,Ledger研究團(tuán)隊(duì)使用的攻擊方法并不特別新穎,其他人很可能已經(jīng)發(fā)現(xiàn)了這些安全漏洞。國(guó)家級(jí)情報(bào)機(jī)構(gòu)中資金充足的漏洞研究團(tuán)隊(duì)也可以開展類似的工作,發(fā)現(xiàn)這次攻擊。攻擊中最令人擔(dān)憂的部分是持久性的后門,黑客可能會(huì)在包含類似后門的關(guān)鍵基礎(chǔ)設(shè)施中部署惡意HSM。

聲明:本文內(nèi)容及配圖由入駐作者撰寫或者入駐合作網(wǎng)站授權(quán)轉(zhuǎn)載。文章觀點(diǎn)僅代表作者本人,不代表電子發(fā)燒友網(wǎng)立場(chǎng)。文章及其配圖僅供工程師學(xué)習(xí)之用,如有內(nèi)容侵權(quán)或者其他違規(guī)問題,請(qǐng)聯(lián)系本站處理。 舉報(bào)投訴
  • 黑客
    +關(guān)注

    關(guān)注

    3

    文章

    284

    瀏覽量

    21843

原文標(biāo)題:一家HSM供應(yīng)商的產(chǎn)品存在嚴(yán)重漏洞,敏感信息易被竊取

文章出處:【微信號(hào):EAQapp,微信公眾號(hào):E安全】歡迎添加關(guān)注!文章轉(zhuǎn)載請(qǐng)注明出處。

收藏 人收藏

    評(píng)論

    相關(guān)推薦

    3分鐘即被遠(yuǎn)程控制!智駕安全如何保證?

    2024年10月24日,在GEEKCON大會(huì)上,安全團(tuán)隊(duì)通過現(xiàn)場(chǎng)演示的方式展示了如何破解輛智能汽車的防護(hù)系統(tǒng),利用遠(yuǎn)程控制手段解鎖并啟動(dòng)了車輛。該演示揭示了智能汽車在車聯(lián)網(wǎng)系統(tǒng)中
    的頭像 發(fā)表于 10-28 09:29 ?216次閱讀
    3分鐘即被<b class='flag-5'>遠(yuǎn)程控制</b>!智駕<b class='flag-5'>安全</b>如何保證?

    普通空開怎樣遠(yuǎn)程控制斷電

    在現(xiàn)代家庭和工業(yè)環(huán)境中,電力安全至關(guān)重要。普通空氣開關(guān)(以下簡(jiǎn)稱空開)作為電路保護(hù)的基本元件,雖然能夠有效防止電路過載和短路,但其功能相對(duì)單,無法滿足遠(yuǎn)程控制的需求。 1. 遠(yuǎn)程控制
    的頭像 發(fā)表于 10-17 14:02 ?365次閱讀

    荷蘭芯片設(shè)備供應(yīng)商NTS在新加坡開設(shè)工廠

    荷蘭半導(dǎo)體設(shè)備供應(yīng)商NTS近日在新加坡正式開設(shè)了一家新的組裝和制造工廠,標(biāo)志著該公司在亞洲市場(chǎng)的進(jìn)步拓展。
    的頭像 發(fā)表于 10-10 17:22 ?462次閱讀

    經(jīng)緯恒潤(rùn)正式發(fā)布HSM固件解決方案,適配瑞薩RH850-U2A/B系列芯片

    (HardwareSecurityModule,硬件安全模塊)固件產(chǎn)品。經(jīng)緯恒潤(rùn)基于瑞薩RH850-U2A/B系列芯片開發(fā)的HSM固件本次發(fā)布的HSM固件能夠切實(shí)滿足各種
    的頭像 發(fā)表于 09-13 08:00 ?521次閱讀
    經(jīng)緯恒潤(rùn)正式發(fā)布<b class='flag-5'>HSM</b>固件解決方案,適配瑞薩RH850-U2A/B系列芯片

    android 遠(yuǎn)程控制如何實(shí)現(xiàn)

    在現(xiàn)代工作和生活中,遠(yuǎn)程控制安卓設(shè)備或使用安卓設(shè)備遠(yuǎn)程控制其他設(shè)備已成為常見需求。安卓遠(yuǎn)程控制允許IT管理員遠(yuǎn)程訪問安卓設(shè)備。實(shí)施遠(yuǎn)程控制應(yīng)
    的頭像 發(fā)表于 08-21 18:05 ?834次閱讀
    android <b class='flag-5'>遠(yuǎn)程控制</b>如何實(shí)現(xiàn)

    teamviewer內(nèi)網(wǎng)遠(yuǎn)程控制外網(wǎng)

    在企業(yè)內(nèi)網(wǎng)環(huán)境中,安全性、穩(wěn)定性和性能是企業(yè)用戶關(guān)注的重點(diǎn)。然而,許多遠(yuǎn)程控制軟件在內(nèi)網(wǎng)應(yīng)用中存在限制,無法滿足企業(yè)的特殊需求。比如知名的遠(yuǎn)程控制軟件 TeamViewer,其功能強(qiáng)大
    的頭像 發(fā)表于 08-16 20:46 ?1395次閱讀

    美國(guó)半導(dǎo)體設(shè)備供應(yīng)商匯總(92

    雖然目前全球營(yíng)收最大的半導(dǎo)體設(shè)備供應(yīng)商ASML是荷蘭的公司,但如果以為國(guó)家為單位,毫無疑問,美國(guó)目前依舊是世界第的半導(dǎo)體設(shè)備供應(yīng)大國(guó)在常年排名營(yíng)收前十的半導(dǎo)體設(shè)備公司里,美國(guó)公司就有應(yīng)用材
    的頭像 發(fā)表于 07-30 17:08 ?1261次閱讀
    美國(guó)半導(dǎo)體設(shè)備<b class='flag-5'>供應(yīng)商</b>匯總(92<b class='flag-5'>家</b>)

    Microchip推出搭載硬件安全模塊的PIC32CK 32位單片機(jī)

    為了滿足開發(fā)人員對(duì)于嵌入式安全解決方案的迫切需求,Microchip Technology(微芯科技公司)最近發(fā)布了全新的PIC32CK 32位單片機(jī)(MCU)系列。這款新型MCU系列將硬件安全模塊
    的頭像 發(fā)表于 05-09 14:26 ?495次閱讀

    閘門改造遠(yuǎn)程控制系統(tǒng)

    智能改造閘門主要是針對(duì)老式非智能閘門進(jìn)行智能化改造,使其具備測(cè)控體化閘門的功能要求,即實(shí)現(xiàn)現(xiàn)場(chǎng)對(duì)閘門進(jìn)行控制,也遠(yuǎn)程控制閘門啟閉,另外
    的頭像 發(fā)表于 02-22 11:06 ?775次閱讀
    閘門改造<b class='flag-5'>遠(yuǎn)程控制</b>系統(tǒng)

    英飛凌再添一家SiC晶圓供應(yīng)商

    近日,英飛凌與SiC晶圓供應(yīng)商韓國(guó)SK Siltron公司的子公司SK Siltron CSS正式簽署了項(xiàng)協(xié)議。
    的頭像 發(fā)表于 01-19 10:00 ?565次閱讀

    蘋果承認(rèn)GPU存在安全漏洞

    蘋果公司近日確認(rèn),部分設(shè)備中的圖形處理器存在名為“LeftoverLocals”的安全漏洞。這漏洞可能影響由蘋果、高通、AMD和Imagination制造的多種圖形處理器。根據(jù)報(bào)告,
    的頭像 發(fā)表于 01-18 14:26 ?645次閱讀

    TC233/TC234系列中的HSM硬件支持哪些加密算法?

    你好,我正在尋找有關(guān)TC233/TC234微控制器及其TC2x和TC3x變體中硬件安全模塊HSM)功能的些詳細(xì)信息。 如果您能協(xié)助澄清以
    發(fā)表于 01-18 10:33

    特斯拉model3國(guó)內(nèi)核心供應(yīng)商企業(yè)全景圖

    電驅(qū)電控系統(tǒng)主要包括電機(jī)、電機(jī)驅(qū)動(dòng)模塊和電機(jī)控制器(IGBT功率半導(dǎo)體模塊)等方面。國(guó)內(nèi)共有10供應(yīng)商為特斯拉電驅(qū)電控系統(tǒng)
    發(fā)表于 12-26 15:20 ?1268次閱讀
    特斯拉model3國(guó)內(nèi)核心<b class='flag-5'>供應(yīng)商</b>企業(yè)全景圖

    可信數(shù)據(jù)空間應(yīng)用解決方案供應(yīng)商正式公布

    本次發(fā)布的供應(yīng)商主要面向數(shù)據(jù)使用控制、可信環(huán)境、流通服務(wù)平臺(tái)三大方向,中國(guó)信息通信研究院首席專家續(xù)合元,上海數(shù)據(jù)交易所副總經(jīng)理、上海市數(shù)協(xié)會(huì)秘書長(zhǎng)盧勇為15可信數(shù)據(jù)空間應(yīng)用解決方案
    的頭像 發(fā)表于 11-30 16:27 ?2157次閱讀
    可信數(shù)據(jù)空間應(yīng)用解決方案<b class='flag-5'>供應(yīng)商</b>正式公布