在线观看www成人影院-在线观看www日本免费网站-在线观看www视频-在线观看操-欧美18在线-欧美1级

0
  • 聊天消息
  • 系統消息
  • 評論與回復
登錄后你可以
  • 下載海量資料
  • 學習在線課程
  • 觀看技術視頻
  • 寫文章/發帖/加入社區
會員中心
創作中心

完善資料讓更多小伙伴認識你,還能領取20積分哦,立即完善>

3天內不再提示

一家硬件安全模塊供應商存在漏洞,黑客可遠程控制HSM

pIuy_EAQapp ? 來源:YXQ ? 2019-06-12 15:12 ? 次閱讀

據外媒報道,兩位安全研究人員最近披露了一些漏洞,這些漏洞可被遠程利用,以檢索存儲在特殊計算機組件HSM(硬件安全模塊)中的敏感數據。HSM是一種硬件隔離設備,使用高級密碼學來存儲、操作和處理數字密鑰、密碼、PIN等敏感信息

HSM以計算機擴展卡、可聯網的路由器式設備或USB連接的拇指驅動器式設備的形式存在,通常用于金融機構、政府機構、數據中心、云提供商和電信運營商等。盡管近20年來,它們一直是一種小型硬件組件,但實際非常常見,今天的許多硬件錢包基本上都是經過設計的HSM。

在一家HSM供應商中發現遠程攻擊

上周在法國舉行的一次安全會議上,硬件錢包制造商Ledger的兩名安全研究人員披露了一家HSM主要供應商的幾個漏洞細節。他們計劃在8月于美國舉行的黑帽安全會議上發表他們的研究成果。

根據即將發表的報告摘要,研究人員發現,漏洞允許未經身份驗證的遠程攻擊者完全控制該供應商的HSM。研究人員表示,這些攻擊允許遠程檢索所有HSM機密,其中包括加密密鑰和管理員憑證。此外,兩人還表示,他們可以利用固件簽名驗證中的一個密碼漏洞,將修改后的固件上傳到HSM,而這個固件包括一個在固件更新后仍然存在的持久后門。

供應商名稱不詳

研究人員將調查結果報告給了HSM制造商,制造商隨后發布了帶有安全補丁的固件更新。他們并沒有透露供應商的名字,但Cryptosense安全審計軟件的團隊指出,供應商可能是Gemalto。Gemalto上月發布了Sentinel LDK的安全更新,這是一種用于管理HSM組件上硬件密鑰的API。

Cryptosense團隊指出,Ledger研究團隊使用的攻擊方法并不特別新穎,其他人很可能已經發現了這些安全漏洞。國家級情報機構中資金充足的漏洞研究團隊也可以開展類似的工作,發現這次攻擊。攻擊中最令人擔憂的部分是持久性的后門,黑客可能會在包含類似后門的關鍵基礎設施中部署惡意HSM。

聲明:本文內容及配圖由入駐作者撰寫或者入駐合作網站授權轉載。文章觀點僅代表作者本人,不代表電子發燒友網立場。文章及其配圖僅供工程師學習之用,如有內容侵權或者其他違規問題,請聯系本站處理。 舉報投訴
  • 黑客
    +關注

    關注

    3

    文章

    284

    瀏覽量

    21868

原文標題:一家HSM供應商的產品存在嚴重漏洞,敏感信息易被竊取

文章出處:【微信號:EAQapp,微信公眾號:E安全】歡迎添加關注!文章轉載請注明出處。

收藏 人收藏

    評論

    相關推薦

    特斯拉國內102供應覽表(供應商與產品名錄)

    特斯拉,作為全球電動汽車領域的領軍品牌,其在國內的供應鏈體系龐大而復雜,涵蓋了從電池制造、汽車零部件生產到整車裝配的各個環節。以下是對特斯拉國內102供應鏈企業的概覽,包括些核心
    的頭像 發表于 01-02 16:49 ?291次閱讀
    特斯拉國內102<b class='flag-5'>家</b><b class='flag-5'>供應</b>鏈<b class='flag-5'>一</b>覽表(<b class='flag-5'>供應商</b>與產品名錄)

    3分鐘即被遠程控制!智駕安全如何保證?

    2024年10月24日,在GEEKCON大會上,安全團隊通過現場演示的方式展示了如何破解輛智能汽車的防護系統,利用遠程控制手段解鎖并啟動了車輛。該演示揭示了智能汽車在車聯網系統中
    的頭像 發表于 10-28 09:29 ?297次閱讀
    3分鐘即被<b class='flag-5'>遠程控制</b>!智駕<b class='flag-5'>安全</b>如何保證?

    普通空開怎樣遠程控制斷電

    在現代家庭和工業環境中,電力安全至關重要。普通空氣開關(以下簡稱空開)作為電路保護的基本元件,雖然能夠有效防止電路過載和短路,但其功能相對單,無法滿足遠程控制的需求。 1. 遠程控制
    的頭像 發表于 10-17 14:02 ?650次閱讀

    荷蘭芯片設備供應商NTS在新加坡開設工廠

    荷蘭半導體設備供應商NTS近日在新加坡正式開設了一家新的組裝和制造工廠,標志著該公司在亞洲市場的進步拓展。
    的頭像 發表于 10-10 17:22 ?546次閱讀

    經緯恒潤正式發布HSM固件解決方案,適配瑞薩RH850-U2A/B系列芯片

    (HardwareSecurityModule,硬件安全模塊)固件產品。經緯恒潤基于瑞薩RH850-U2A/B系列芯片開發的HSM固件本次發布的HSM固件能夠切實滿足各種
    的頭像 發表于 09-13 08:00 ?588次閱讀
    經緯恒潤正式發布<b class='flag-5'>HSM</b>固件解決方案,適配瑞薩RH850-U2A/B系列芯片

    android 遠程控制如何實現

    在現代工作和生活中,遠程控制安卓設備或使用安卓設備遠程控制其他設備已成為常見需求。安卓遠程控制允許IT管理員遠程訪問安卓設備。實施遠程控制
    的頭像 發表于 08-21 18:05 ?915次閱讀
    android <b class='flag-5'>遠程控制</b>如何實現

    teamviewer內網遠程控制外網

    在企業內網環境中,安全性、穩定性和性能是企業用戶關注的重點。然而,許多遠程控制軟件在內網應用中存在限制,無法滿足企業的特殊需求。比如知名的遠程控制軟件 TeamViewer,其功能強大
    的頭像 發表于 08-16 20:46 ?1436次閱讀

    美國半導體設備供應商匯總(92

    雖然目前全球營收最大的半導體設備供應商ASML是荷蘭的公司,但如果以為國家為單位,毫無疑問,美國目前依舊是世界第的半導體設備供應大國在常年排名營收前十的半導體設備公司里,美國公司就有應用材
    的頭像 發表于 07-30 17:08 ?1759次閱讀
    美國半導體設備<b class='flag-5'>供應商</b>匯總(92<b class='flag-5'>家</b>)

    Microchip推出搭載硬件安全模塊的PIC32CK 32位單片機

    為了滿足開發人員對于嵌入式安全解決方案的迫切需求,Microchip Technology(微芯科技公司)最近發布了全新的PIC32CK 32位單片機(MCU)系列。這款新型MCU系列將硬件安全模塊
    的頭像 發表于 05-09 14:26 ?535次閱讀

    閘門改造遠程控制系統

    智能改造閘門主要是針對老式非智能閘門進行智能化改造,使其具備測控體化閘門的功能要求,即實現現場對閘門進行控制,也遠程控制閘門啟閉,另外
    的頭像 發表于 02-22 11:06 ?841次閱讀
    閘門改造<b class='flag-5'>遠程控制</b>系統

    英飛凌再添一家SiC晶圓供應商

    近日,英飛凌與SiC晶圓供應商韓國SK Siltron公司的子公司SK Siltron CSS正式簽署了項協議。
    的頭像 發表于 01-19 10:00 ?615次閱讀

    高端封裝基板供應商芯愛科技完成新輪融資

    芯愛科技,作為一家高端封裝基板供應商,近日宣布完成了新輪融資,累計獲得社會資本超過25億元人民幣。這輪融資吸引了眾多知名投資機構的參與,包括比亞迪、越秀產業基金、陽光融匯資本、高遠
    的頭像 發表于 01-18 15:53 ?917次閱讀

    蘋果承認GPU存在安全漏洞

    蘋果公司近日確認,部分設備中的圖形處理器存在名為“LeftoverLocals”的安全漏洞。這漏洞可能影響由蘋果、高通、AMD和Imagination制造的多種圖形處理器。根據報告,
    的頭像 發表于 01-18 14:26 ?692次閱讀

    TC233/TC234系列中的HSM硬件支持哪些加密算法?

    你好,我正在尋找有關TC233/TC234微控制器及其TC2x和TC3x變體中硬件安全模塊HSM)功能的些詳細信息。 如果您能協助澄清以
    發表于 01-18 10:33
    主站蜘蛛池模板: 狼人狠狠干| 在线播放免费人成毛片乱码| 俄罗斯毛片基地| 国产精品久久婷婷六月丁香| 国产日韩精品一区二区在线观看 | 欧美性xxxx巨大黑人猛| 色涩网站在线观看| 一区二区免费看| 男女性接交无遮挡免费看视频| www.99热.com| 天堂中文在线免费观看| 四虎成人影院网址| 久久天天躁狠狠躁夜夜不卡| 免费高清视频在线观看| 69xxxxx日本护士| 一区二区三区视频| 中国成人在线视频| 色综合综合色综合色综合| 免费黄色| 91一区二区三区四区五区| 午夜国产| 国产成人综合网在线播放| 69xxxxxxxxxhd日本| 最近2018中文字幕2019视频| 四虎精品影院4hutv四虎| 欧美高清在线播放| 电影天堂bt| 免费的三及片| 亚洲综合色色图| 亚欧美色| 久久精品国产2020观看福利色| 真实的国产乱xxxx在线| 久久国产中文字幕| 亚洲免费成人| 无遮挡很爽很污很黄很色的网站| 免费一级大片| 婷婷 夜夜| 成人网在线看| 天天操天天玩| 在线视频观看一区| 五色网|