chinese直男口爆体育生外卖, 99久久er热在这里只有精品99, 又色又爽又黄18禁美女裸身无遮挡, gogogo高清免费观看日本电视,私密按摩师高清版在线,人妻视频毛茸茸,91论坛 兴趣闲谈,欧美 亚洲 精品 8区,国产精品久久久久精品免费

0
  • 聊天消息
  • 系統(tǒng)消息
  • 評(píng)論與回復(fù)
登錄后你可以
  • 下載海量資料
  • 學(xué)習(xí)在線課程
  • 觀看技術(shù)視頻
  • 寫(xiě)文章/發(fā)帖/加入社區(qū)
會(huì)員中心
創(chuàng)作中心

完善資料讓更多小伙伴認(rèn)識(shí)你,還能領(lǐng)取20積分哦,立即完善>

3天內(nèi)不再提示

一家硬件安全模塊供應(yīng)商存在漏洞,黑客可遠(yuǎn)程控制HSM

pIuy_EAQapp ? 來(lái)源:YXQ ? 2019-06-12 15:12 ? 次閱讀
加入交流群
微信小助手二維碼

掃碼添加小助手

加入工程師交流群

據(jù)外媒報(bào)道,兩位安全研究人員最近披露了一些漏洞,這些漏洞可被遠(yuǎn)程利用,以檢索存儲(chǔ)在特殊計(jì)算機(jī)組件HSM(硬件安全模塊)中的敏感數(shù)據(jù)。HSM是一種硬件隔離設(shè)備,使用高級(jí)密碼學(xué)來(lái)存儲(chǔ)、操作和處理數(shù)字密鑰、密碼、PIN等敏感信息。

HSM以計(jì)算機(jī)擴(kuò)展卡、可聯(lián)網(wǎng)的路由器式設(shè)備或USB連接的拇指驅(qū)動(dòng)器式設(shè)備的形式存在,通常用于金融機(jī)構(gòu)、政府機(jī)構(gòu)、數(shù)據(jù)中心、云提供商和電信運(yùn)營(yíng)商等。盡管近20年來(lái),它們一直是一種小型硬件組件,但實(shí)際非常常見(jiàn),今天的許多硬件錢(qián)包基本上都是經(jīng)過(guò)設(shè)計(jì)的HSM。

在一家HSM供應(yīng)商中發(fā)現(xiàn)遠(yuǎn)程攻擊

上周在法國(guó)舉行的一次安全會(huì)議上,硬件錢(qián)包制造商Ledger的兩名安全研究人員披露了一家HSM主要供應(yīng)商的幾個(gè)漏洞細(xì)節(jié)。他們計(jì)劃在8月于美國(guó)舉行的黑帽安全會(huì)議上發(fā)表他們的研究成果。

根據(jù)即將發(fā)表的報(bào)告摘要,研究人員發(fā)現(xiàn),漏洞允許未經(jīng)身份驗(yàn)證的遠(yuǎn)程攻擊者完全控制該供應(yīng)商的HSM。研究人員表示,這些攻擊允許遠(yuǎn)程檢索所有HSM機(jī)密,其中包括加密密鑰和管理員憑證。此外,兩人還表示,他們可以利用固件簽名驗(yàn)證中的一個(gè)密碼漏洞,將修改后的固件上傳到HSM,而這個(gè)固件包括一個(gè)在固件更新后仍然存在的持久后門(mén)。

供應(yīng)商名稱不詳

研究人員將調(diào)查結(jié)果報(bào)告給了HSM制造商,制造商隨后發(fā)布了帶有安全補(bǔ)丁的固件更新。他們并沒(méi)有透露供應(yīng)商的名字,但Cryptosense安全審計(jì)軟件的團(tuán)隊(duì)指出,供應(yīng)商可能是Gemalto。Gemalto上月發(fā)布了Sentinel LDK的安全更新,這是一種用于管理HSM組件上硬件密鑰的API。

Cryptosense團(tuán)隊(duì)指出,Ledger研究團(tuán)隊(duì)使用的攻擊方法并不特別新穎,其他人很可能已經(jīng)發(fā)現(xiàn)了這些安全漏洞。國(guó)家級(jí)情報(bào)機(jī)構(gòu)中資金充足的漏洞研究團(tuán)隊(duì)也可以開(kāi)展類(lèi)似的工作,發(fā)現(xiàn)這次攻擊。攻擊中最令人擔(dān)憂的部分是持久性的后門(mén),黑客可能會(huì)在包含類(lèi)似后門(mén)的關(guān)鍵基礎(chǔ)設(shè)施中部署惡意HSM。

聲明:本文內(nèi)容及配圖由入駐作者撰寫(xiě)或者入駐合作網(wǎng)站授權(quán)轉(zhuǎn)載。文章觀點(diǎn)僅代表作者本人,不代表電子發(fā)燒友網(wǎng)立場(chǎng)。文章及其配圖僅供工程師學(xué)習(xí)之用,如有內(nèi)容侵權(quán)或者其他違規(guī)問(wèn)題,請(qǐng)聯(lián)系本站處理。 舉報(bào)投訴
  • 黑客
    +關(guān)注

    關(guān)注

    3

    文章

    284

    瀏覽量

    23140

原文標(biāo)題:一家HSM供應(yīng)商的產(chǎn)品存在嚴(yán)重漏洞,敏感信息易被竊取

文章出處:【微信號(hào):EAQapp,微信公眾號(hào):E安全】歡迎添加關(guān)注!文章轉(zhuǎn)載請(qǐng)注明出處。

收藏 人收藏
加入交流群
微信小助手二維碼

掃碼添加小助手

加入工程師交流群

    評(píng)論

    相關(guān)推薦
    熱點(diǎn)推薦

    汽車(chē)網(wǎng)絡(luò)安全 ISO/SAE 21434是什么?(

    的相關(guān)項(xiàng)和組件,是覆蓋產(chǎn)品全生命周期的網(wǎng)絡(luò)安全工程,包含ECU、車(chē)載網(wǎng)絡(luò)、車(chē)聯(lián)網(wǎng)模塊、OTA 系統(tǒng)、軟件、硬件及零部件接口等全鏈路架構(gòu),適用于整車(chē)廠(OEM)、級(jí) / 二級(jí)
    發(fā)表于 04-07 10:37

    句話,描述創(chuàng)芯工坊是一家什么樣的公司?

    :e-toys.cn 此外,該公司還于2025年投資設(shè)立了 上海創(chuàng)芯工坊半導(dǎo)體有限公司 ,進(jìn)步拓展在半導(dǎo)體器件、人工智能硬件、物聯(lián)網(wǎng)等領(lǐng)域的布局。 簡(jiǎn)言之,創(chuàng)芯工坊不僅是一家芯片工具鏈提供
    發(fā)表于 03-30 18:23

    弘信電子榮膺天馬2025年度鉆石供應(yīng)商獎(jiǎng)

    12月10日,2025年天馬全球合作伙伴大會(huì)在廈門(mén)舉行。在這場(chǎng)聚焦全球顯示供應(yīng)鏈的行業(yè)會(huì)議上,弘信電子憑借穩(wěn)定的交付保障、扎實(shí)的技術(shù)品質(zhì)及二十年來(lái)的戰(zhàn)略支持,從超千供應(yīng)商中脫穎而出,榮獲天馬
    的頭像 發(fā)表于 12-11 11:44 ?635次閱讀

    什么是WiFi遠(yuǎn)程控制模塊?技術(shù)特點(diǎn)和應(yīng)用場(chǎng)景有哪些?

    隨著科技的發(fā)展,智能家居逐漸走進(jìn)了我們的生活,越來(lái)越多的人開(kāi)始體驗(yàn)到通過(guò)互聯(lián)網(wǎng)控制家電的便利。而WiFi遠(yuǎn)程控制模塊作為智能家居的核心組成部分,其獨(dú)特的功能和優(yōu)勢(shì)使得家庭和工作場(chǎng)所的設(shè)備管理變得更加
    的頭像 發(fā)表于 11-29 14:10 ?657次閱讀
    什么是WiFi<b class='flag-5'>遠(yuǎn)程控制</b><b class='flag-5'>模塊</b>?技術(shù)特點(diǎn)和應(yīng)用場(chǎng)景有哪些?

    SPEA榮獲博世全球供應(yīng)商獎(jiǎng)

    SPEA榮獲博世全球供應(yīng)商獎(jiǎng)
    的頭像 發(fā)表于 11-17 15:25 ?1256次閱讀
    SPEA榮獲博世全球<b class='flag-5'>供應(yīng)商</b>獎(jiǎng)

    慧視光電——全棧圖像處理板供應(yīng)商

    隨著AI日益滲透到各行各業(yè),作為支撐平臺(tái)的圖像處理板日益成為人們關(guān)注的焦點(diǎn),由于原來(lái)的系統(tǒng)集成級(jí)配套單位不具備或者不完全具備圖像處理案板的整體研發(fā)整理,因此全棧圖像處理板供應(yīng)商日益成為集成
    的頭像 發(fā)表于 10-23 18:02 ?673次閱讀
    慧視光電——全棧圖像處理板<b class='flag-5'>供應(yīng)商</b>

    一家電動(dòng)工具供應(yīng)商浮出水面:國(guó)產(chǎn)器件出海新入口?

    ,是一家聚焦電動(dòng)工具細(xì)分市場(chǎng)的零部件系統(tǒng)供應(yīng)商,主要產(chǎn)品覆蓋智能開(kāi)關(guān)、智能控制器、無(wú)刷電機(jī)、精密結(jié)構(gòu)件與其他等五大類(lèi),核心客戶為百得集團(tuán)、TTI集團(tuán)、東成集團(tuán)等國(guó)內(nèi)外頭部品牌。 2024年其營(yíng)收達(dá)到12.3億元,其中電動(dòng)工具零部
    的頭像 發(fā)表于 07-10 15:33 ?2619次閱讀
    <b class='flag-5'>一家</b>電動(dòng)工具<b class='flag-5'>供應(yīng)商</b>浮出水面:國(guó)產(chǎn)器件出海新入口?

    請(qǐng)問(wèn)是否可以更改CYW20835M2EVB上的串行閃存供應(yīng)商?

    CYW920835M2EVB-01 設(shè)計(jì)上有串行閃存GD25WD80CEIG 。 是否可以使用 CYW20835 更改串行閃存供應(yīng)商以進(jìn)行 CoB 設(shè)計(jì)? 參考設(shè)計(jì)中有其他供應(yīng)商名單嗎?
    發(fā)表于 07-02 06:52

    淺談OCP SAFE服務(wù)器組件安全注意事項(xiàng)

    保護(hù)超大規(guī)模數(shù)據(jù)中心組件(包括 CPU、存儲(chǔ)控制器和硬件安全模塊)免受網(wǎng)絡(luò)威脅對(duì)于維護(hù)超大規(guī)模數(shù)據(jù)中心的安全至關(guān)重要,以防范可能危及整個(gè)網(wǎng)絡(luò)的漏洞
    的頭像 發(fā)表于 06-23 10:16 ?1042次閱讀

    瑞可達(dá)Recodeal榮獲捷豹路虎(JLR)頒發(fā)的“2025 年全球卓越供應(yīng)商獎(jiǎng)”

    5 June. GMT.? 年度“全球卓越供應(yīng)商獎(jiǎng)”由捷豹路虎董事會(huì)成員主持,在牛津郡Primrose Hill農(nóng)場(chǎng)舉行。作為一家專(zhuān)注于構(gòu)建強(qiáng)大
    的頭像 發(fā)表于 06-22 10:46 ?1405次閱讀
    瑞可達(dá)Recodeal榮獲捷豹路虎(JLR)頒發(fā)的“2025 年全球卓越<b class='flag-5'>供應(yīng)商</b>獎(jiǎng)”

    Vector MICROSAR HSM固件通過(guò)ISO/SAE 21434認(rèn)證

    Vector針對(duì)汽車(chē)ECU硬件安全模塊HSM)的固件產(chǎn)品——MICROSAR HSM,已正式通過(guò) ISO/SAE 21434認(rèn)證。作為一家
    的頭像 發(fā)表于 06-12 17:33 ?1597次閱讀
    Vector MICROSAR <b class='flag-5'>HSM</b>固件通過(guò)ISO/SAE 21434認(rèn)證

    官方實(shí)錘,微軟遠(yuǎn)程桌面爆高危漏洞,企業(yè)數(shù)據(jù)安全告急!

    近日,微軟發(fā)布安全通告,其Windows遠(yuǎn)程桌面網(wǎng)關(guān)(RD)服務(wù)存在兩大高危漏洞:CVE-2025-26677CVE-2025-26677是遠(yuǎn)程
    的頭像 發(fā)表于 05-16 17:35 ?1005次閱讀
    官方實(shí)錘,微軟<b class='flag-5'>遠(yuǎn)程</b>桌面爆高危<b class='flag-5'>漏洞</b>,企業(yè)數(shù)據(jù)<b class='flag-5'>安全</b>告急!

    如何使用無(wú)線遠(yuǎn)程控制模塊來(lái)實(shí)現(xiàn)rs-485無(wú)線控制?

    無(wú)線遠(yuǎn)程控制模塊,是種在工業(yè)自動(dòng)化、遠(yuǎn)程監(jiān)控等領(lǐng)域廣泛應(yīng)用的技術(shù)。以下將主要介紹無(wú)線遠(yuǎn)程控制模塊
    的頭像 發(fā)表于 04-24 17:08 ?1136次閱讀
    如何使用無(wú)線<b class='flag-5'>遠(yuǎn)程控制</b><b class='flag-5'>模塊</b>來(lái)實(shí)現(xiàn)rs-485無(wú)線<b class='flag-5'>控制</b>?

    大華股份榮獲供應(yīng)商安全能力等級(jí)評(píng)估四級(jí)證書(shū)

    近日,大華股份獲得由公安部第三研究所供應(yīng)安全能力分中心(浙江)頒發(fā)的供應(yīng)商安全能力等級(jí)評(píng)估證書(shū)(四級(jí)),充分證明了大華對(duì)供應(yīng)
    的頭像 發(fā)表于 04-22 17:20 ?934次閱讀

    50A磁保持遠(yuǎn)程控制模塊是什么設(shè)備

    50A磁保持遠(yuǎn)程控制模塊種集成了高電流控制遠(yuǎn)程通信功能的智能電氣設(shè)備,主要用于工業(yè)自動(dòng)化、智能家居、能源管理等領(lǐng)域。其核心特點(diǎn)在于通過(guò)
    的頭像 發(fā)表于 04-22 16:12 ?810次閱讀