Вариант для распечатки |
Пред. тема | След. тема | ||
Форум Разговоры, обсуждение новостей | |||
---|---|---|---|
Изначальное сообщение | [ Отслеживать ] |
"Атака EUCLEAK, позволяющая клонировать YubiKey 5 и другие ключи на чипах Infineon" | +/– | |
Сообщение от opennews (??), 06-Сен-24, 11:12 | ||
Исследователи безопасности из компании NinjaLab разработали технику атаки по сторонним каналам, позволяющую клонировать ECDSA-ключи, хранимые в криптографических токенах YubiKey 5 и других устройствах, в которых используется криптографическая библиотека от компании Infineon. Атака получила кодовое имя EUCLEAK и помимо токенов с чипами Infineon SLE78, таких как YubiKey 5, может применяться ко многим другим системам с микроконтроллерами компании Infineon, включая чипы Infineon Optiga Trust M и Infineon Optiga TPM... | ||
Ответить | Правка | Cообщить модератору |
Оглавление |
Сообщения | [Сортировка по времени | RSS] |
1. "Атака EUCLEAK, позволяющая клонировать YubiKey 5 и другие кл..." | +4 +/– | |
Сообщение от Аноним (1), 06-Сен-24, 11:12 | ||
В общем это не возможно | ||
Ответить | Правка | Наверх | Cообщить модератору |
3. "Атака EUCLEAK, позволяющая клонировать YubiKey 5 и другие кл..." | –9 +/– | |
Сообщение от нах. (?), 06-Сен-24, 11:15 | ||
"в общем" - возможно. Т.е. в теории-то, сынок, мы с тобой миллионеры... | ||
Ответить | Правка | Наверх | Cообщить модератору |
11. "Атака EUCLEAK, позволяющая клонировать YubiKey 5 и другие кл..." | +4 +/– | |
Сообщение от Жироватт (ok), 06-Сен-24, 11:34 | ||
"В теории, сынок, мы два миллионера. А на практике - у нас дома сидят две продажные шкуры". | ||
Ответить | Правка | Наверх | Cообщить модератору |
19. "Атака EUCLEAK, позволяющая клонировать YubiKey 5 и другие кл..." | –1 +/– | |
Сообщение от нах. (?), 06-Сен-24, 12:13 | ||
ну блин, я прям не знаю.. у меня точно сп-ить на такую сумму нечего. | ||
Ответить | Правка | Наверх | Cообщить модератору |
134. "Атака EUCLEAK, позволяющая клонировать YubiKey 5 и другие кл..." | +/– | |
Сообщение от Товарищ майор (??), 12-Сен-24, 17:57 | ||
Денег у меня на ней нет, а вот доступ к сотне другой серверов вполне себе есть. И если на эти сервера попадут посторонние, то компания влетит на конкретные такие бабки. Благо компания не моя )) | ||
Ответить | Правка | Наверх | Cообщить модератору |
76. "Атака EUCLEAK, позволяющая клонировать YubiKey 5 и другие кл..." | +/– | |
Сообщение от СЕО YUBIKEY (?), 06-Сен-24, 15:55 | ||
а где предудщие подтверждения? | ||
Ответить | Правка | К родителю #3 | Наверх | Cообщить модератору |
39. "Атака EUCLEAK, позволяющая клонировать YubiKey 5 и другие кл..." | +/– | |
Сообщение от бух. (?), 06-Сен-24, 13:12 | ||
возможно-невозможно, лучше бы написали какой митигейшен | ||
Ответить | Правка | К родителю #1 | Наверх | Cообщить модератору |
69. "Атака EUCLEAK, позволяющая клонировать YubiKey 5 и другие кл..." | +1 +/– | |
Сообщение от бух. (?), 06-Сен-24, 15:30 | ||
в общем митигейшен - купить новый ключ: https://support.yubico.com/hc/en-us/articles/360013708760-Yu... | ||
Ответить | Правка | Наверх | Cообщить модератору |
117. "Атака EUCLEAK, позволяющая клонировать YubiKey 5 и другие кл..." | +2 +/– | |
Сообщение от Аноним (117), 07-Сен-24, 00:15 | ||
нормальная бизнес-модель | ||
Ответить | Правка | Наверх | Cообщить модератору |
124. "Атака EUCLEAK, позволяющая клонировать YubiKey 5 и другие кл..." | +1 +/– | |
Сообщение от Аноним (124), 08-Сен-24, 16:48 | ||
Нормальное управление рисками. Через DFU или аналог все это сломали бы горадо раньше и задёшево. | ||
Ответить | Правка | Наверх | Cообщить модератору |
137. "Атака EUCLEAK, позволяющая клонировать YubiKey 5 и другие кл..." | +/– | |
Сообщение от Kuromi (ok), 21-Сен-24, 22:43 | ||
Да у них целая корпоративная программа есть, когда ты по подписке ключики получаешь, устаревшие меняют на новые, но обычным юзерам - покупай новый. | ||
Ответить | Правка | К родителю #117 | Наверх | Cообщить модератору |
123. "Атака EUCLEAK, позволяющая клонировать YubiKey 5 и другие кл..." | +/– | |
Сообщение от Ivan_83 (ok), 07-Сен-24, 23:50 | ||
Не использовать ECDSA и закрывать в сейфе, сейф под охраной держать. | ||
Ответить | Правка | К родителю #39 | Наверх | Cообщить модератору |
128. "Атака EUCLEAK, позволяющая клонировать YubiKey 5 и другие кл..." | +/– | |
Сообщение от нах. (?), 09-Сен-24, 11:23 | ||
блин, ну поприкалывались и хватит, откройте уже сейф, тут дышать нечем! | ||
Ответить | Правка | Наверх | Cообщить модератору |
104. "Атака EUCLEAK, позволяющая клонировать YubiKey 5 и другие кл..." | +1 +/– | |
Сообщение от Омоним (?), 06-Сен-24, 20:45 | ||
Терморектальный криптоанализатор- лучший инструмент экстремального социального инжиниринга... Один фиг паять придется. | ||
Ответить | Правка | К родителю #1 | Наверх | Cообщить модератору |
135. "Атака EUCLEAK, позволяющая клонировать YubiKey 5 и другие кл..." | +/– | |
Сообщение от Аноним (135), 14-Сен-24, 16:52 | ||
Люди не спят дольше часа! И они сразу заметят пропажу чего угодно в метро! А спустя 2 дня они приходят специально, чтобы не травмировать чувства грабителей. | ||
Ответить | Правка | К родителю #1 | Наверх | Cообщить модератору |
2. "Атака EUCLEAK, позволяющая клонировать YubiKey 5 и другие кл..." | +1 +/– | |
Сообщение от нах. (?), 06-Сен-24, 11:14 | ||
расходимся, тут денег нет. опять теоретическая увизгвимость. | ||
Ответить | Правка | Наверх | Cообщить модератору |
8. "Атака EUCLEAK, позволяющая клонировать YubiKey 5 и другие кл..." | +/– | |
Сообщение от Аноним (8), 06-Сен-24, 11:28 | ||
> за неумение банально залить жестким компаундом плату вместе с фольгой | ||
Ответить | Правка | Наверх | Cообщить модератору |
21. "Атака EUCLEAK, позволяющая клонировать YubiKey 5 и другие кл..." | +1 +/– | |
Сообщение от нах. (?), 06-Сен-24, 12:15 | ||
так об этом и речь. Оладьинов при разборке требовалось парочка запасных, потому что не повредить при отковыривании крошек эпоксидки не всегда получалось. Ну и разумеется обратно уже никак не собрать чтоб беспалева, корпус тоже только ломали кусачками. | ||
Ответить | Правка | Наверх | Cообщить модератору |
24. "Атака EUCLEAK, позволяющая клонировать YubiKey 5 и другие кл..." | +1 +/– | |
Сообщение от Аноним (24), 06-Сен-24, 12:22 | ||
Ты новость читал ваще? Чтоб считать ключ, надо разобрать юбик, сняв корпус. Ну будет у тебя там фольга и компаунд, все это удаляется при разборе. А дальше все восстанавливается и корпус печатается на 3D принтере, о чем в статье и написано | ||
Ответить | Правка | Наверх | Cообщить модератору |
28. "Атака EUCLEAK, позволяющая клонировать YubiKey 5 и другие кл..." | +1 +/– | |
Сообщение от нах. (?), 06-Сен-24, 12:38 | ||
ты пробовал разбирать полностью залитые в эпоксидку ключи? Или так, п-дишь? | ||
Ответить | Правка | Наверх | Cообщить модератору |
33. "Атака EUCLEAK, позволяющая клонировать YubiKey 5 и другие кл..." | –1 +/– | |
Сообщение от Аноним (33), 06-Сен-24, 12:50 | ||
Хорошим феном и паяльником всё удаляется. | ||
Ответить | Правка | Наверх | Cообщить модератору |
120. "Атака EUCLEAK, позволяющая клонировать YubiKey 5 и другие кл..." | +/– | |
Сообщение от Омоним (?), 07-Сен-24, 12:37 | ||
Эпоксидка? Ню-ню... Удачи))) | ||
Ответить | Правка | Наверх | Cообщить модератору |
130. "Атака EUCLEAK, позволяющая клонировать YubiKey 5 и другие кл..." | +/– | |
Сообщение от нах. (?), 09-Сен-24, 21:04 | ||
ну как человек в свое время по уши в эпоксе - да, она (обычная) термонестабильна. Правда, что ты там раньше оторвешь - компаунд от микросхем или микросхемы от платы - тот еще вопрос, температура требуется достаточно высокая. | ||
Ответить | Правка | Наверх | Cообщить модератору |
74. "Атака EUCLEAK, позволяющая клонировать YubiKey 5 и другие кл..." | +/– | |
Сообщение от Аноним (74), 06-Сен-24, 15:45 | ||
В данном случае электрического контакта к внутренностям не требуется. Достаточно сточить слой над самой микросхемой, в том месте куда датчик подводится. Хоть ручной фрезой, точности не требуется, главное саму микросхему не просверлить. | ||
Ответить | Правка | К родителю #28 | Наверх | Cообщить модератору |
86. "Атака EUCLEAK, позволяющая клонировать YubiKey 5 и другие кл..." | +/– | |
Сообщение от нах. (?), 06-Сен-24, 17:24 | ||
ну если заранее знать где она, то да. Корпус керамический, повредить сложно. Опять же задачка для васяна снова усложняется. | ||
Ответить | Правка | Наверх | Cообщить модератору |
108. "Атака EUCLEAK, позволяющая клонировать YubiKey 5 и другие кл..." | –2 +/– | |
Сообщение от Дон Педро (?), 06-Сен-24, 21:09 | ||
Поищи инфу, как Стингеры ломали (во времена Афгана). Там тоже все залито было. Попросили косторезов из Якутии, которые аккуратно всю эпоксидку срезали (Ибо больше некому было). И все прояснили. И даже ректального крипто никакого и никому. | ||
Ответить | Правка | Наверх | Cообщить модератору |
126. "Атака EUCLEAK, позволяющая клонировать YubiKey 5 и другие кл..." | +/– | |
Сообщение от нах. (?), 08-Сен-24, 18:15 | ||
это _государство_ "попросило" - типа хошь в колхоз, а не хошь - в вечную мерзоту живьем положим. | ||
Ответить | Правка | Наверх | Cообщить модератору |
132. "Атака EUCLEAK, позволяющая клонировать YubiKey 5 и другие кл..." | +/– | |
Сообщение от Абориген из Чиланзара (?), 10-Сен-24, 15:14 | ||
>это _государство_ "попросило" - типа хошь в колхоз, а не хошь - в вечную мерзоту живьем положим. | ||
Ответить | Правка | Наверх | Cообщить модератору |
31. "Атака EUCLEAK, позволяющая клонировать YubiKey 5 и другие кл..." | +/– | |
Сообщение от нах. (?), 06-Сен-24, 12:42 | ||
дык и говорю - никакой защиты от любознательных не предусмотрено. | ||
Ответить | Правка | К родителю #8 | Наверх | Cообщить модератору |
40. "Атака EUCLEAK, позволяющая клонировать YubiKey 5 и другие кл..." | +/– | |
Сообщение от Аноним (40), 06-Сен-24, 13:16 | ||
> дык и говорю - никакой защиты от любознательных не предусмотрено. | ||
Ответить | Правка | Наверх | Cообщить модератору |
62. "Атака EUCLEAK, позволяющая клонировать YubiKey 5 и другие кл..." | +/– | |
Сообщение от нах. (?), 06-Сен-24, 15:02 | ||
ну зачем же так-то? оптодатчик и одноразово пережигаемая схемка тогда уж. Включил без корпуса и эпоксидки - в тыкву. | ||
Ответить | Правка | Наверх | Cообщить модератору |
125. "Атака EUCLEAK, позволяющая клонировать YubiKey 5 и другие кл..." | +/– | |
Сообщение от Аноним (124), 08-Сен-24, 16:50 | ||
Т.е. у акатующих есть: | ||
Ответить | Правка | Наверх | Cообщить модератору |
127. "Атака EUCLEAK, позволяющая клонировать YubiKey 5 и другие кл..." | +/– | |
Сообщение от нах. (?), 08-Сен-24, 18:17 | ||
> но бида, бида, нев вообще никакой документащии | ||
Ответить | Правка | Наверх | Cообщить модератору |
10. "Атака EUCLEAK, позволяющая клонировать YubiKey 5 и другие кл..." | +/– | |
Сообщение от Жироватт (ok), 06-Сен-24, 11:32 | ||
Все равно тест/рекаверипоинты выводить за соплю. Или ты говоришь про полное покрытие всего, КРОМЕ usb? | ||
Ответить | Правка | К родителю #2 | Наверх | Cообщить модератору |
22. "Атака EUCLEAK, позволяющая клонировать YubiKey 5 и другие кл..." | +/– | |
Сообщение от нах. (?), 06-Сен-24, 12:17 | ||
конечно. рекавери маст дай. Единственная рекавери которая должна быть у таких поделок - кто-то с равным или более высоким чем твой уровнем доступа блокирует твою продолбаную игрушку нафиг. | ||
Ответить | Правка | Наверх | Cообщить модератору |
46. "Атака EUCLEAK, позволяющая клонировать YubiKey 5 и другие кл..." | +1 +/– | |
Сообщение от Аноним (40), 06-Сен-24, 13:34 | ||
я просто не пойму зачем пытаться извлекать ключ? | ||
Ответить | Правка | Наверх | Cообщить модератору |
59. "Атака EUCLEAK, позволяющая клонировать YubiKey 5 и другие кл..." | +/– | |
Сообщение от Аноним (59), 06-Сен-24, 14:56 | ||
Можно и с одни ключом при помощи гаечного ключа по кумполу извлечь ключ. Тут уже от задачи зависит. | ||
Ответить | Правка | Наверх | Cообщить модератору |
63. "Атака EUCLEAK, позволяющая клонировать YubiKey 5 и другие кл..." | +1 +/– | |
Сообщение от нах. (?), 06-Сен-24, 15:05 | ||
> я просто не пойму зачем пытаться извлекать ключ? | ||
Ответить | Правка | К родителю #46 | Наверх | Cообщить модератору |
68. "Атака EUCLEAK, позволяющая клонировать YubiKey 5 и другие кл..." | +/– | |
Сообщение от Аноним (40), 06-Сен-24, 15:29 | ||
> Но они в сейфе лежат | ||
Ответить | Правка | Наверх | Cообщить модератору |
78. "Атака EUCLEAK, позволяющая клонировать YubiKey 5 и другие кл..." | +/– | |
Сообщение от нах. (?), 06-Сен-24, 16:32 | ||
>> Но они в сейфе лежат | ||
Ответить | Правка | Наверх | Cообщить модератору |
87. "Атака EUCLEAK, позволяющая клонировать YubiKey 5 и другие кл..." | +/– | |
Сообщение от Аноним (40), 06-Сен-24, 17:30 | ||
> А, так они ж неактивированы. | ||
Ответить | Правка | Наверх | Cообщить модератору |
107. "Атака EUCLEAK, позволяющая клонировать YubiKey 5 и другие кл..." | +/– | |
Сообщение от нах. (?), 06-Сен-24, 21:08 | ||
У тебя какой-то крайне ограниченный подвальный опыт с какими-то наколенными серверами с наколенной аутентификацией и "authorized_keys". | ||
Ответить | Правка | Наверх | Cообщить модератору |
113. "Атака EUCLEAK, позволяющая клонировать YubiKey 5 и другие кл..." | –1 +/– | |
Сообщение от Аноним (40), 06-Сен-24, 21:28 | ||
> У тебя какой-то крайне ограниченный подвальный опыт | ||
Ответить | Правка | Наверх | Cообщить модератору |
9. "Атака EUCLEAK, позволяющая клонировать YubiKey 5 и другие кл..." | +4 +/– | |
Сообщение от Жироватт (ok), 06-Сен-24, 11:30 | ||
И снова у нас "уязвимость", для работы которой нужны физический доступ, гора высокочувствительной электроники (то бишь полноформатный стенд в лабораторных условиях) и очень прямые руки даже для версии без сокрытия факта клонирования...ясно. | ||
Ответить | Правка | Наверх | Cообщить модератору |
12. "Атака EUCLEAK, позволяющая клонировать YubiKey 5 и другие кл..." | +5 +/– | |
Сообщение от Аноним (12), 06-Сен-24, 11:34 | ||
>библиотека от компании Infineon | ||
Ответить | Правка | Наверх | Cообщить модератору |
13. "Атака EUCLEAK, позволяющая клонировать YubiKey 5 и другие кл..." | +2 +/– | |
Сообщение от vitalif (ok), 06-Сен-24, 11:36 | ||
Тьфу, а я уж обрадовался. А тут какой-то очередной "албанский вирус"... | ||
Ответить | Правка | Наверх | Cообщить модератору |
14. "Атака EUCLEAK, позволяющая клонировать YubiKey 5 и другие кл..." | +/– | |
Сообщение от Аноним (14), 06-Сен-24, 11:56 | ||
Вот все эти ключи всего лишь удорожают доступ. Хотя конечно за такие деньги проще человека подкупить. Тут главное чтобы все эти девайся были у правильных людей из ФБР и АНБ. | ||
Ответить | Правка | Наверх | Cообщить модератору |
16. "Атака EUCLEAK, позволяющая клонировать YubiKey 5 и другие кл..." | +/– | |
Сообщение от Аноним (16), 06-Сен-24, 11:59 | ||
>(например, отпечаток пальца) | ||
Ответить | Правка | Наверх | Cообщить модератору |
18. "Атака EUCLEAK, позволяющая клонировать YubiKey 5 и другие кл..." | +1 +/– | |
Сообщение от Аноним (18), 06-Сен-24, 12:11 | ||
Вольфганг Шойбле и Урсула фон дер Ляйен ("Яровая Евросоюза") узнали это на личном опыте. | ||
Ответить | Правка | Наверх | Cообщить модератору |
29. "Атака EUCLEAK, позволяющая клонировать YubiKey 5 и другие кл..." | –1 +/– | |
Сообщение от нах. (?), 06-Сен-24, 12:39 | ||
> Вольфганг Шойбле и Урсула фон дер Ляйен ("Яровая Евросоюза") узнали это на | ||
Ответить | Правка | Наверх | Cообщить модератору |
55. "Атака EUCLEAK, позволяющая клонировать YubiKey 5 и другие кл..." | +/– | |
Сообщение от Аноним (16), 06-Сен-24, 14:38 | ||
Они просто пальцами в свои иФоны тыкали. | ||
Ответить | Правка | Наверх | Cообщить модератору |
58. "Атака EUCLEAK, позволяющая клонировать YubiKey 5 и другие кл..." | +/– | |
Сообщение от Аноним (59), 06-Сен-24, 14:54 | ||
Разве можно в живые ифоны пальцами тыкать. | ||
Ответить | Правка | Наверх | Cообщить модератору |
43. "Атака EUCLEAK, позволяющая клонировать YubiKey 5 и другие кл..." | +1 +/– | |
Сообщение от Аноним (40), 06-Сен-24, 13:25 | ||
> Достаточно получить в доступ предметы, к которым недавно прикасался пользователь. | ||
Ответить | Правка | К родителю #16 | Наверх | Cообщить модератору |
65. "Атака EUCLEAK, позволяющая клонировать YubiKey 5 и другие кл..." | +1 +/– | |
Сообщение от YetAnotherOnanym (ok), 06-Сен-24, 15:07 | ||
Твой пост огорчает фолловеров модных техноблогов. | ||
Ответить | Правка | Наверх | Cообщить модератору |
75. "Атака EUCLEAK, позволяющая клонировать YubiKey 5 и другие кл..." | +1 +/– | |
Сообщение от Аноним (40), 06-Сен-24, 15:46 | ||
Таков путь! :) | ||
Ответить | Правка | Наверх | Cообщить модератору |
20. "Атака EUCLEAK, позволяющая клонировать YubiKey 5 и другие кл..." | +/– | |
Сообщение от Аноним (16), 06-Сен-24, 12:14 | ||
>четырёхканальный осциллограф PicoScope 6424E ($7500) с 8-битным разрешением АЦП | ||
Ответить | Правка | Наверх | Cообщить модератору |
23. "Атака EUCLEAK, позволяющая клонировать YubiKey 5 и другие кл..." | +/– | |
Сообщение от нах. (?), 06-Сен-24, 12:19 | ||
товарищмаёр таможни - тут професси@н@льное оборудование ввозят без лицензий! | ||
Ответить | Правка | Наверх | Cообщить модератору |
116. "Атака EUCLEAK, позволяющая клонировать YubiKey 5 и другие кл..." | +/– | |
Сообщение от Аноним (40), 06-Сен-24, 23:37 | ||
не проф, а спец оборудование или спец техника, хотя можно и квалифицировать как двойное назначение. | ||
Ответить | Правка | Наверх | Cообщить модератору |
26. "Атака EUCLEAK, позволяющая клонировать YubiKey 5 и другие кл..." | +4 +/– | |
Сообщение от Аноним (33), 06-Сен-24, 12:28 | ||
А можно взять советский С1-33 царь-осциллограф по цене металлолома. | ||
Ответить | Правка | К родителю #20 | Наверх | Cообщить модератору |
30. "Атака EUCLEAK, позволяющая клонировать YubiKey 5 и другие кл..." | +/– | |
Сообщение от нах. (?), 06-Сен-24, 12:40 | ||
> А можно взять советский С1-33 царь-осциллограф по цене металлолома. | ||
Ответить | Правка | Наверх | Cообщить модератору |
32. "Атака EUCLEAK, позволяющая клонировать YubiKey 5 и другие кл..." | +/– | |
Сообщение от Аноним (33), 06-Сен-24, 12:46 | ||
Сейчас такой пятиканальный осциллограф (новый) стоит дороже драгметаллов что в этом 160 килограммовом чуде. | ||
Ответить | Правка | Наверх | Cообщить модератору |
35. "Атака EUCLEAK, позволяющая клонировать YubiKey 5 и другие кл..." | +/– | |
Сообщение от нах. (?), 06-Сен-24, 12:53 | ||
"на добавить хватит!" | ||
Ответить | Правка | Наверх | Cообщить модератору |
54. "Атака EUCLEAK, позволяющая клонировать YubiKey 5 и другие кл..." | +/– | |
Сообщение от Аноним (16), 06-Сен-24, 14:36 | ||
По цене металлолома его уже взяли аффинажисты. А вам если и продадут, то уже по цене соответсвующего количества драгметаллов и с накруткой. | ||
Ответить | Правка | К родителю #26 | Наверх | Cообщить модератору |
56. "Атака EUCLEAK, позволяющая клонировать YubiKey 5 и другие кл..." | +/– | |
Сообщение от Аноним (59), 06-Сен-24, 14:52 | ||
Дал бы ссылку на восстановление сабжа но лень. Короче его купили по цене металла и запустили. И он даже работает. | ||
Ответить | Правка | Наверх | Cообщить модератору |
61. "Атака EUCLEAK, позволяющая клонировать YubiKey 5 и другие кл..." | +/– | |
Сообщение от нах. (?), 06-Сен-24, 14:58 | ||
> Дал бы ссылку на восстановление сабжа но лень. Короче его купили по | ||
Ответить | Правка | Наверх | Cообщить модератору |
67. "Атака EUCLEAK, позволяющая клонировать YubiKey 5 и другие кл..." | +/– | |
Сообщение от Аноним (67), 06-Сен-24, 15:28 | ||
Ценность — понятие относительное. Стояла бы у меня такая дура дома, ещё доплатил бы, чтобы вывезли. | ||
Ответить | Правка | Наверх | Cообщить модератору |
79. "Атака EUCLEAK, позволяющая клонировать YubiKey 5 и другие кл..." | +1 +/– | |
Сообщение от нах. (?), 06-Сен-24, 16:34 | ||
> Ценность — понятие относительное. Стояла бы у меня такая дура дома, ещё доплатил | ||
Ответить | Правка | Наверх | Cообщить модератору |
83. "Атака EUCLEAK, позволяющая клонировать YubiKey 5 и другие кл..." | +/– | |
Сообщение от Аноним (33), 06-Сен-24, 16:52 | ||
Один московский институт продал. Когда старую лабораторию на металлолом сдавали. | ||
Ответить | Правка | К родителю #61 | Наверх | Cообщить модератору |
70. "Атака EUCLEAK, позволяющая клонировать YubiKey 5 и другие кл..." | +/– | |
Сообщение от penetrator (?), 06-Сен-24, 15:33 | ||
это лучше или хуже C-65, C-67? | ||
Ответить | Правка | К родителю #26 | Наверх | Cообщить модератору |
81. "Атака EUCLEAK, позволяющая клонировать YubiKey 5 и другие кл..." | +/– | |
Сообщение от нах. (?), 06-Сен-24, 16:48 | ||
> это лучше или хуже C-65, C-67? | ||
Ответить | Правка | Наверх | Cообщить модератору |
89. "Атака EUCLEAK, позволяющая клонировать YubiKey 5 и другие кл..." | +4 +/– | |
Сообщение от Аноним (33), 06-Сен-24, 17:35 | ||
Нормальная фотка | ||
Ответить | Правка | Наверх | Cообщить модератору |
85. "Атака EUCLEAK, позволяющая клонировать YubiKey 5 и другие кл..." | +/– | |
Сообщение от Аноним (33), 06-Сен-24, 16:57 | ||
То что у тебя это однолучевой, а там пятилучевой ослик. | ||
Ответить | Правка | К родителю #70 | Наверх | Cообщить модератору |
94. "Атака EUCLEAK, позволяющая клонировать YubiKey 5 и другие кл..." | +/– | |
Сообщение от Аноним (16), 06-Сен-24, 18:22 | ||
Осциллоскоп! А ослик это, типа, C1-94. | ||
Ответить | Правка | Наверх | Cообщить модератору |
45. "Атака EUCLEAK, позволяющая клонировать YubiKey 5 и другие кл..." | +/– | |
Сообщение от Аноним (45), 06-Сен-24, 13:29 | ||
Уже была такая атака: https://www.opennet.dev/opennews/art.shtml?num=54385 | ||
Ответить | Правка | Наверх | Cообщить модератору |
51. "Атака EUCLEAK, позволяющая клонировать YubiKey 5 и другие кл..." | +1 +/– | |
Сообщение от Аноним (33), 06-Сен-24, 14:06 | ||
Реклама NinjaLab. | ||
Ответить | Правка | Наверх | Cообщить модератору |
49. "Атака EUCLEAK, позволяющая клонировать YubiKey 5 и другие кл..." | +/– | |
Сообщение от Хакинтошник (?), 06-Сен-24, 13:51 | ||
А ведь есть убики по FIPS сертифицированные.. | ||
Ответить | Правка | Наверх | Cообщить модератору |
52. "Атака EUCLEAK, позволяющая клонировать YubiKey 5 и другие кл..." | +/– | |
Сообщение от Аноним (33), 06-Сен-24, 14:08 | ||
Мораль новости что если надо все можно взломать склонировать, подобрать. | ||
Ответить | Правка | Наверх | Cообщить модератору |
122. "Атака EUCLEAK, позволяющая клонировать YubiKey 5 и другие кл..." | +1 +/– | |
Сообщение от Ivan_83 (ok), 07-Сен-24, 23:46 | ||
И что? | ||
Ответить | Правка | К родителю #49 | Наверх | Cообщить модератору |
53. "Атака EUCLEAK, позволяющая клонировать YubiKey 5 и другие кл..." | –1 +/– | |
Сообщение от Аноним (40), 06-Сен-24, 14:23 | ||
> А почему я не должен знать вора | ||
Ответить | Правка | Наверх | Cообщить модератору |
64. "Атака EUCLEAK, позволяющая клонировать YubiKey 5 и другие кл..." | +/– | |
Сообщение от Аноним (67), 06-Сен-24, 15:06 | ||
> Любую пропажу можно считать кражей, как и любую кражу - пропажей, равновероятностно! | ||
Ответить | Правка | Наверх | Cообщить модератору |
71. "Атака EUCLEAK, позволяющая клонировать YubiKey 5 и другие кл..." | +/– | |
Сообщение от Аноним (40), 06-Сен-24, 15:41 | ||
> Судье это потом объясните только. | ||
Ответить | Правка | Наверх | Cообщить модератору |
77. "Атака EUCLEAK, позволяющая клонировать YubiKey 5 и другие кл..." | +/– | |
Сообщение от Аноним (-), 06-Сен-24, 16:21 | ||
> У вас либо своровали, либо вы "растяпа", одно из двух. | ||
Ответить | Правка | К родителю #53 | Наверх | Cообщить модератору |
82. "Атака EUCLEAK, позволяющая клонировать YubiKey 5 и другие кл..." | +/– | |
Сообщение от Аноним (40), 06-Сен-24, 16:51 | ||
> О, чувствуется народное обвинение жертвы) | ||
Ответить | Правка | Наверх | Cообщить модератору |
93. "Атака EUCLEAK, позволяющая клонировать YubiKey 5 и другие кл..." | +/– | |
Сообщение от Аноним (-), 06-Сен-24, 17:47 | ||
>> О, чувствуется народное обвинение жертвы) | ||
Ответить | Правка | Наверх | Cообщить модератору |
101. "Атака EUCLEAK, позволяющая клонировать YubiKey 5 и другие кл..." | +/– | |
Сообщение от Аноним (40), 06-Сен-24, 20:26 | ||
Ответ на 4.93, Аноним (-), 17:47, 06/09/2024 | ||
Ответить | Правка | К родителю #82 | Наверх | Cообщить модератору |
114. "Атака EUCLEAK, позволяющая клонировать YubiKey 5 и другие кл..." | +/– | |
Сообщение от Аноним (-), 06-Сен-24, 22:31 | ||
> И взлом и проникновение никакого отношение к самому определению кражи не имеет. Это отягчающие обстоятельства, при котором совершается кража. | ||
Ответить | Правка | Наверх | Cообщить модератору |
115. "Атака EUCLEAK, позволяющая клонировать YubiKey 5 и другие кл..." | +/– | |
Сообщение от Аноним (40), 06-Сен-24, 23:29 | ||
> Еще как имеет. | ||
Ответить | Правка | Наверх | Cообщить модератору |
109. "Атака EUCLEAK, позволяющая клонировать YubiKey 5 и другие кл..." | +/– | |
Сообщение от Аноним (40), 06-Сен-24, 21:10 | ||
Ответ на 4.93, Аноним (-), 17:47, 06/09/2024 | ||
Ответить | Правка | К родителю #82 | Наверх | Cообщить модератору |
84. "Атака EUCLEAK, позволяющая клонировать YubiKey 5 и другие кл..." | +/– | |
Сообщение от Аноним (84), 06-Сен-24, 16:56 | ||
> И после этого, вы говорите, что деяния вора и мошенника соизмеримы? | ||
Ответить | Правка | К родителю #53 | Наверх | Cообщить модератору |
88. "Атака EUCLEAK, позволяющая клонировать YubiKey 5 и другие кл..." | +/– | |
Сообщение от Аноним (40), 06-Сен-24, 17:34 | ||
А жертве придется продать одно "святое" место, чтобы возместить свои "убытки"? | ||
Ответить | Правка | Наверх | Cообщить модератору |
66. "Атака EUCLEAK, позволяющая клонировать YubiKey 5 и другие кл..." | +/– | |
Сообщение от Страдивариус (?), 06-Сен-24, 15:10 | ||
> Для библиотеки Infineon разработаны блокирующие уязвимость исправления, но они ещё не задействованы так как не прошли сертификацию. | ||
Ответить | Правка | Наверх | Cообщить модератору |
73. "Атака EUCLEAK, позволяющая клонировать YubiKey 5 и другие кл..." | +/– | |
Сообщение от Аноним (40), 06-Сен-24, 15:43 | ||
Модель угроз, очевидно, что в предыдущей сертификации не рассматривалась данная модель угроз. Отсюда, необходимо изменение механизма сертификации со включением данной модели угроз. | ||
Ответить | Правка | Наверх | Cообщить модератору |
91. "Атака EUCLEAK, позволяющая клонировать YubiKey 5 и другие кл..." | +/– | |
Сообщение от Аноним (33), 06-Сен-24, 17:39 | ||
Да не это уже новая сертификация на новую угрозу. | ||
Ответить | Правка | Наверх | Cообщить модератору |
102. "Атака EUCLEAK, позволяющая клонировать YubiKey 5 и другие кл..." | +/– | |
Сообщение от Аноним (40), 06-Сен-24, 20:40 | ||
а что есть сертификация? | ||
Ответить | Правка | Наверх | Cообщить модератору |
92. "Атака EUCLEAK, позволяющая клонировать YubiKey 5 и другие кл..." | +/– | |
Сообщение от Qq (?), 06-Сен-24, 17:44 | ||
Тебе в здравом уме никто не гарантирует отсутствие уязвимостей в таких вещах. Сертификация проходит по своеобразному чек-листу, собрали все галочки - получите. Как формируются «тесты» для этого чек-листа это отдельный вопрос | ||
Ответить | Правка | К родителю #66 | Наверх | Cообщить модератору |
103. "Атака EUCLEAK, позволяющая клонировать YubiKey 5 и другие кл..." | +/– | |
Сообщение от Аноним (40), 06-Сен-24, 20:45 | ||
> Сертификация проходит по своеобразному чек-листу, собрали все галочки - получите | ||
Ответить | Правка | Наверх | Cообщить модератору |
90. "Атака EUCLEAK, позволяющая клонировать YubiKey 5 и другие кл..." | +1 +/– | |
Сообщение от Аноним (90), 06-Сен-24, 17:39 | ||
Бессмысленно усложнённая схема. Паяльник в и утюг на ж проще, надёжнее и быстрее. | ||
Ответить | Правка | Наверх | Cообщить модератору |
96. "Атака EUCLEAK, позволяющая клонировать YubiKey 5 и другие кл..." | –1 +/– | |
Сообщение от Аноним (16), 06-Сен-24, 18:32 | ||
>Infineon SLE78 | ||
Ответить | Правка | Наверх | Cообщить модератору |
97. "Атака EUCLEAK, позволяющая клонировать YubiKey 5 и другие кл..." | +/– | |
Сообщение от Denis Fateyev (ok), 06-Сен-24, 18:34 | ||
По описанию, уязвима только ECDSA-реализация,то бишь, извлечение приватного ECDSA-ключа. Реализации RSA в PIV (функционал smartcard) и PGP, Ed25519-sk для SSH вроде бы норм. | ||
Ответить | Правка | Наверх | Cообщить модератору |
100. "Атака EUCLEAK, позволяющая клонировать YubiKey 5 и другие кл..." | +/– | |
Сообщение от нах. (?), 06-Сен-24, 20:01 | ||
Или они просто не искали? | ||
Ответить | Правка | Наверх | Cообщить модератору |
99. "Атака EUCLEAK, позволяющая клонировать YubiKey 5 и другие кл..." | –1 +/– | |
Сообщение от Slop (?), 06-Сен-24, 19:35 | ||
Прошлый опыт с "швейцарскими" шифровальными машинами как бы намекает, что для копирования ключа достаточно будет его на пару секунд к чему-то специальному подключить, а не все эти ваши разборки корпуса и микроскопы с машинленингом и осцилографами. | ||
Ответить | Правка | Наверх | Cообщить модератору |
106. "Атака EUCLEAK, позволяющая клонировать YubiKey 5 и другие кл..." | +/– | |
Сообщение от Аноним (40), 06-Сен-24, 20:57 | ||
> Прошлый опыт с "швейцарскими" шифровальными машинами как бы намекает | ||
Ответить | Правка | Наверх | Cообщить модератору |
121. "Атака EUCLEAK, позволяющая клонировать YubiKey 5 и другие кл..." | +1 +/– | |
Сообщение от Ivan_83 (ok), 07-Сен-24, 23:43 | ||
> Проблема вызвана использованием в библиотеке Infineon небезопасного алгоритма вычисления обратного элемента по модулю, вычисления в котором занимают время, зависящее от значений входных данных (для разных векторов наблюдается разное время вычисления обратного элемента по модулю). Подобная особенность позволяет на основе анализа изменения сигнала выделить информацию об отдельных битах во время выполнения операций с вектором инициализации. | ||
Ответить | Правка | Наверх | Cообщить модератору |
129. "Атака EUCLEAK, позволяющая клонировать YubiKey 5 и другие кл..." | +/– | |
Сообщение от нах. (?), 09-Сен-24, 11:30 | ||
> и судя по тому что им пришлось искать особую точку вскрыв корпус чипа | ||
Ответить | Правка | Наверх | Cообщить модератору |
131. "Атака EUCLEAK, позволяющая клонировать YubiKey 5 и другие кл..." | +/– | |
Сообщение от pavlinux (ok), 10-Сен-24, 11:48 | ||
> Незаметное получение физического доступа к токену. | ||
Ответить | Правка | Наверх | Cообщить модератору |
133. "Атака EUCLEAK, позволяющая клонировать YubiKey 5 и другие кл..." | +/– | |
Сообщение от Аноним (133), 12-Сен-24, 09:46 | ||
Приключения в стиле: «Вы получите доступ к квартире жертвы, если незаметно вытащите из кармана ключи». Гениально! :) | ||
Ответить | Правка | Наверх | Cообщить модератору |
136. "Атака EUCLEAK, позволяющая клонировать YubiKey 5 и другие кл..." | +/– | |
Сообщение от нах. (?), 17-Сен-24, 00:11 | ||
только вот на ключе написано "don't copy", а на инструкции к замку - "мамой клянус что не копируется". А оно таки вот. | ||
Ответить | Правка | Наверх | Cообщить модератору |
Архив | Удалить |
Рекомендовать для помещения в FAQ | Индекс форумов | Темы | Пред. тема | След. тема |
Закладки на сайте Проследить за страницей |
Created 1996-2024 by Maxim Chirkov Добавить, Поддержать, Вебмастеру |