chinese直男口爆体育生外卖, 99久久er热在这里只有精品99, 又色又爽又黄18禁美女裸身无遮挡, gogogo高清免费观看日本电视,私密按摩师高清版在线,人妻视频毛茸茸,91论坛 兴趣闲谈,欧美 亚洲 精品 8区,国产精品久久久久精品免费

0
  • 聊天消息
  • 系統(tǒng)消息
  • 評論與回復
登錄后你可以
  • 下載海量資料
  • 學習在線課程
  • 觀看技術視頻
  • 寫文章/發(fā)帖/加入社區(qū)
會員中心
創(chuàng)作中心

完善資料讓更多小伙伴認識你,還能領取20積分哦,立即完善>

3天內不再提示

一家硬件安全模塊供應商存在漏洞,黑客可遠程控制HSM

pIuy_EAQapp ? 來源:YXQ ? 2019-06-12 15:12 ? 次閱讀
加入交流群
微信小助手二維碼

掃碼添加小助手

加入工程師交流群

據(jù)外媒報道,兩位安全研究人員最近披露了一些漏洞,這些漏洞可被遠程利用,以檢索存儲在特殊計算機組件HSM(硬件安全模塊)中的敏感數(shù)據(jù)。HSM是一種硬件隔離設備,使用高級密碼學來存儲、操作和處理數(shù)字密鑰、密碼、PIN等敏感信息。

HSM以計算機擴展卡、可聯(lián)網(wǎng)的路由器式設備或USB連接的拇指驅動器式設備的形式存在,通常用于金融機構、政府機構、數(shù)據(jù)中心、云提供商和電信運營商等。盡管近20年來,它們一直是一種小型硬件組件,但實際非常常見,今天的許多硬件錢包基本上都是經(jīng)過設計的HSM。

在一家HSM供應商中發(fā)現(xiàn)遠程攻擊

上周在法國舉行的一次安全會議上,硬件錢包制造商Ledger的兩名安全研究人員披露了一家HSM主要供應商的幾個漏洞細節(jié)。他們計劃在8月于美國舉行的黑帽安全會議上發(fā)表他們的研究成果。

根據(jù)即將發(fā)表的報告摘要,研究人員發(fā)現(xiàn),漏洞允許未經(jīng)身份驗證的遠程攻擊者完全控制該供應商的HSM。研究人員表示,這些攻擊允許遠程檢索所有HSM機密,其中包括加密密鑰和管理員憑證。此外,兩人還表示,他們可以利用固件簽名驗證中的一個密碼漏洞,將修改后的固件上傳到HSM,而這個固件包括一個在固件更新后仍然存在的持久后門。

供應商名稱不詳

研究人員將調查結果報告給了HSM制造商,制造商隨后發(fā)布了帶有安全補丁的固件更新。他們并沒有透露供應商的名字,但Cryptosense安全審計軟件的團隊指出,供應商可能是Gemalto。Gemalto上月發(fā)布了Sentinel LDK的安全更新,這是一種用于管理HSM組件上硬件密鑰的API。

Cryptosense團隊指出,Ledger研究團隊使用的攻擊方法并不特別新穎,其他人很可能已經(jīng)發(fā)現(xiàn)了這些安全漏洞。國家級情報機構中資金充足的漏洞研究團隊也可以開展類似的工作,發(fā)現(xiàn)這次攻擊。攻擊中最令人擔憂的部分是持久性的后門,黑客可能會在包含類似后門的關鍵基礎設施中部署惡意HSM。

聲明:本文內容及配圖由入駐作者撰寫或者入駐合作網(wǎng)站授權轉載。文章觀點僅代表作者本人,不代表電子發(fā)燒友網(wǎng)立場。文章及其配圖僅供工程師學習之用,如有內容侵權或者其他違規(guī)問題,請聯(lián)系本站處理。 舉報投訴
  • 黑客
    +關注

    關注

    3

    文章

    284

    瀏覽量

    23140

原文標題:一家HSM供應商的產(chǎn)品存在嚴重漏洞,敏感信息易被竊取

文章出處:【微信號:EAQapp,微信公眾號:E安全】歡迎添加關注!文章轉載請注明出處。

收藏 人收藏
加入交流群
微信小助手二維碼

掃碼添加小助手

加入工程師交流群

    評論

    相關推薦
    熱點推薦

    汽車網(wǎng)絡安全 ISO/SAE 21434是什么?(

    的相關項和組件,是覆蓋產(chǎn)品全生命周期的網(wǎng)絡安全工程,包含ECU、車載網(wǎng)絡、車聯(lián)網(wǎng)模塊、OTA 系統(tǒng)、軟件、硬件及零部件接口等全鏈路架構,適用于整車廠(OEM)、級 / 二級
    發(fā)表于 04-07 10:37

    句話,描述創(chuàng)芯工坊是一家什么樣的公司?

    :e-toys.cn 此外,該公司還于2025年投資設立了 上海創(chuàng)芯工坊半導體有限公司 ,進步拓展在半導體器件、人工智能硬件、物聯(lián)網(wǎng)等領域的布局。 簡言之,創(chuàng)芯工坊不僅是一家芯片工具鏈提供
    發(fā)表于 03-30 18:23

    弘信電子榮膺天馬2025年度鉆石供應商

    12月10日,2025年天馬全球合作伙伴大會在廈門舉行。在這場聚焦全球顯示供應鏈的行業(yè)會議上,弘信電子憑借穩(wěn)定的交付保障、扎實的技術品質及二十年來的戰(zhàn)略支持,從超千供應商中脫穎而出,榮獲天馬
    的頭像 發(fā)表于 12-11 11:44 ?635次閱讀

    什么是WiFi遠程控制模塊?技術特點和應用場景有哪些?

    隨著科技的發(fā)展,智能家居逐漸走進了我們的生活,越來越多的人開始體驗到通過互聯(lián)網(wǎng)控制家電的便利。而WiFi遠程控制模塊作為智能家居的核心組成部分,其獨特的功能和優(yōu)勢使得家庭和工作場所的設備管理變得更加
    的頭像 發(fā)表于 11-29 14:10 ?657次閱讀
    什么是WiFi<b class='flag-5'>遠程控制</b><b class='flag-5'>模塊</b>?技術特點和應用場景有哪些?

    SPEA榮獲博世全球供應商

    SPEA榮獲博世全球供應商
    的頭像 發(fā)表于 11-17 15:25 ?1256次閱讀
    SPEA榮獲博世全球<b class='flag-5'>供應商</b>獎

    慧視光電——全棧圖像處理板供應商

    隨著AI日益滲透到各行各業(yè),作為支撐平臺的圖像處理板日益成為人們關注的焦點,由于原來的系統(tǒng)集成級配套單位不具備或者不完全具備圖像處理案板的整體研發(fā)整理,因此全棧圖像處理板供應商日益成為集成
    的頭像 發(fā)表于 10-23 18:02 ?673次閱讀
    慧視光電——全棧圖像處理板<b class='flag-5'>供應商</b>

    一家電動工具供應商浮出水面:國產(chǎn)器件出海新入口?

    ,是一家聚焦電動工具細分市場的零部件系統(tǒng)供應商,主要產(chǎn)品覆蓋智能開關、智能控制器、無刷電機、精密結構件與其他等五大類,核心客戶為百得集團、TTI集團、東成集團等國內外頭部品牌。 2024年其營收達到12.3億元,其中電動工具零部
    的頭像 發(fā)表于 07-10 15:33 ?2619次閱讀
    <b class='flag-5'>一家</b>電動工具<b class='flag-5'>供應商</b>浮出水面:國產(chǎn)器件出海新入口?

    請問是否可以更改CYW20835M2EVB上的串行閃存供應商?

    CYW920835M2EVB-01 設計上有串行閃存GD25WD80CEIG 。 是否可以使用 CYW20835 更改串行閃存供應商以進行 CoB 設計? 參考設計中有其他供應商名單嗎?
    發(fā)表于 07-02 06:52

    淺談OCP SAFE服務器組件安全注意事項

    保護超大規(guī)模數(shù)據(jù)中心組件(包括 CPU、存儲控制器和硬件安全模塊)免受網(wǎng)絡威脅對于維護超大規(guī)模數(shù)據(jù)中心的安全至關重要,以防范可能危及整個網(wǎng)絡的漏洞
    的頭像 發(fā)表于 06-23 10:16 ?1042次閱讀

    瑞可達Recodeal榮獲捷豹路虎(JLR)頒發(fā)的“2025 年全球卓越供應商獎”

    5 June. GMT.? 年度“全球卓越供應商獎”由捷豹路虎董事會成員主持,在牛津郡Primrose Hill農場舉行。作為一家專注于構建強大
    的頭像 發(fā)表于 06-22 10:46 ?1405次閱讀
    瑞可達Recodeal榮獲捷豹路虎(JLR)頒發(fā)的“2025 年全球卓越<b class='flag-5'>供應商</b>獎”

    Vector MICROSAR HSM固件通過ISO/SAE 21434認證

    Vector針對汽車ECU硬件安全模塊HSM)的固件產(chǎn)品——MICROSAR HSM,已正式通過 ISO/SAE 21434認證。作為一家
    的頭像 發(fā)表于 06-12 17:33 ?1597次閱讀
    Vector MICROSAR <b class='flag-5'>HSM</b>固件通過ISO/SAE 21434認證

    官方實錘,微軟遠程桌面爆高危漏洞,企業(yè)數(shù)據(jù)安全告急!

    近日,微軟發(fā)布安全通告,其Windows遠程桌面網(wǎng)關(RD)服務存在兩大高危漏洞:CVE-2025-26677CVE-2025-26677是遠程
    的頭像 發(fā)表于 05-16 17:35 ?1005次閱讀
    官方實錘,微軟<b class='flag-5'>遠程</b>桌面爆高危<b class='flag-5'>漏洞</b>,企業(yè)數(shù)據(jù)<b class='flag-5'>安全</b>告急!

    如何使用無線遠程控制模塊來實現(xiàn)rs-485無線控制

    無線遠程控制模塊,是種在工業(yè)自動化、遠程監(jiān)控等領域廣泛應用的技術。以下將主要介紹無線遠程控制模塊
    的頭像 發(fā)表于 04-24 17:08 ?1136次閱讀
    如何使用無線<b class='flag-5'>遠程控制</b><b class='flag-5'>模塊</b>來實現(xiàn)rs-485無線<b class='flag-5'>控制</b>?

    大華股份榮獲供應商安全能力等級評估四級證書

    近日,大華股份獲得由公安部第三研究所供應安全能力分中心(浙江)頒發(fā)的供應商安全能力等級評估證書(四級),充分證明了大華對供應
    的頭像 發(fā)表于 04-22 17:20 ?934次閱讀

    50A磁保持遠程控制模塊是什么設備

    50A磁保持遠程控制模塊種集成了高電流控制遠程通信功能的智能電氣設備,主要用于工業(yè)自動化、智能家居、能源管理等領域。其核心特點在于通過
    的頭像 發(fā)表于 04-22 16:12 ?810次閱讀