Баг в HSM-устройствах позволяет красть криптоключи - Proxy-Base Community - Анонимность и безопасность в интернете.
Бесплатные прокси. Количество:
Прокси для пользователей форума (API). Количество:
Купить доступ к прокси-листам (API). Количество:
 



Информация по хайдам / репутации

(РЕКОМЕНДУЮ) №1 >>>DDos Атака<<|>>DDoS Service<<< ДДОС СЕРВИС<<|>>Заказать DDOS
Все инфопродукты и приватная информация бесплатно
Старый 11.06.2019, 22:40   #1 (permalink)
VPN
 
Аватар для Proxy-Base-News
 
Регистрация: 16.09.2015
Сообщений: 1,123
Member ID: 35426

Репутация: 21
Репутация: 21
Сказал(а) спасибо: 0
Поблагодарили 7 раз(а) в 7 сообщениях
Топикстартер (автор темы) По умолчанию Баг в HSM-устройствах позволяет красть криптоключи

Исследователи из*компании Ledger, специализирующейся на*разработке аппаратных криптокошельков, сообщили о*серьезном баге в*некоторых HSM-устройствах. Уязвимое оборудование используется для*хранения секретных данных в*инфраструктуре крупных облачных сервисов и*банковском секторе. Эксперты не*стали называть вендора, но*сообщили, что ошибка позволяет внедрить в*прошивку устройств бэкдор и*похитить конфиденциальную информацию.

HSM-модули представляют собой аппаратные решения для*безопасного хранения криптоключей, паролей и*других важных сведений. Для*защиты чувствительных данных в*таких устройствах используются продвинутые алгоритмы шифрования.

Как утверждают ИБ-аналитики, удаленный злоумышленник может вызвать на*устройстве переполнение буфера и*извлечь из*его памяти любую секретную информацию, в*том числе криптоключи и*учетные данные администратора. Также при*помощи еще одного бага исследователям удалось загрузить на*устройство модифицированную прошивку, содержащую бэкдор. По*словам экспертов, этот зловред останется в*системе даже после обновления прошивки.

Исследователи обнаружили баг при*помощи манипуляций с*SDK устройства, к*которому они имели легитимный доступ. Они развернули внутри прошивки программную оболочку и*воспользовались техникой фаззинга. Однако эксперты подчеркивают, что доступ к*SDK не*нужен для*эксплуатации бага.

Как отмечают представители компании Cryptosense, метод атаки далеко не*новый, и*есть вероятность, что до*исследователей из*Ledger его обнаружил кто-то еще. По*их мнению, не*исключено, что среди HSM-оборудования, задействованного в*критической инфраструктуре, могут оказаться устройства, содержащие бэкдор.

Несколько дней назад ИБ-специалисты обнаружили бэкдор в*прошивке нескольких моделей телефонов, продающихся в*Германии. Троянская программа собирала конфиденциальные данные об*устройстве и*его владельце, после чего отправляла их на*командный сервер. Как заявили эксперты, владельцы центра управления могли выполнять на*смартфоне сторонний код, открывать страницы в*браузере и*самостоятельно устанавливать приложения.

Источник: https://threatpost.ru/hsm-bug-allows...trieval/33036/
Proxy-Base-News вне форума   Ответить с цитированием
Ответ

Опции темы Поиск в этой теме
Поиск в этой теме:

Расширенный поиск
Опции просмотра

Ваши права в разделе
Вы не можете создавать новые темы
Вы не можете отвечать в темах
Вы не можете прикреплять вложения
Вы не можете редактировать свои сообщения

BB коды Вкл.
Смайлы Вкл.
[IMG] код Вкл.
HTML код Выкл.
Trackbacks are Вкл.
Pingbacks are Вкл.
Refbacks are Вкл.


Похожие темы
Тема Автор Раздел Ответов Последнее сообщение
Уязвимость Slack позволяла красть данные из списка загрузок Proxy-Base-News Новости IT 0 21.05.2019 11:40
Баг в BMC-контроллерах позволяет переписать их прошивку Proxy-Base-News Новости IT 0 24.01.2019 21:10
Баг в Gmail позволяет скрыть адрес отправителя Proxy-Base-News Новости IT 0 20.11.2018 19:40
Уязвимость CMS Drupal позволяет майнить криптовалюту Proxy-Base-News Новости IT 0 22.06.2018 19:40
На устройствах, работающих на базе ARM решений Allwinner, обнаружен бекдор Proxy-Base-News Новости IT 0 13.05.2016 11:20




DDoS Protected




Мы в твиттере, Proxy-Base.Org Twitter

Proxy-Base Community - Анонимность и безопасность в интернете.
Наши партнеры: CRC Labs, SEO-Crack.Com, Garsuk.Com, SED Team, Skladchik.com, BSS Family

Powered by vBulletin® | Булка сделана в пекарне®
Copyright © 2000 - , Jelsoft Enterprises Ltd. Перевод: zCarot
Вся информация на сайте выложена исключительно в ознакомительных целях.