Ledige stillingerNyhetsbrevNyhetsstudioTips oss
Abonner
Ledige stillingerNyhetsbrevNyhetsstudioTips oss
Nyheter
TelekomSikkerhetDigitalisering og offentlig ITIT-BransjenKunstig intelligensJuss og samfunn
Meninger
DebattKommentar
Tjenester
TUDigieBladTekjobbKonferanser
Info og kontakt
Om ossBedriftsabonnementAnnonseinfoTa kontaktKundeserviceDebatt retningslinjer
Tips oss
Abonner
Min konto
Nyhetsbrev
Kundeservice
21:24:57Nyhetsstudio
SisteMest lest
04. sep. 2024, 17:45Redaksjonen

YubiKeys sårbare for kloningsangrep via sidekanal

Sikkerhetsforskerne i NinjaLab har avdekket en kritisk sårbarhet i YubiKey 5-serien, som gjør det mulig for angripere å klone enhetene ved hjelp av et såkalt sidekanalangrep. Denne sårbarheten, som er knyttet til den kryptografiske biblioteket fra Infineon, utnytter elektromagnetisk stråling fra sikkerhetsbrikken under visse beregninger, og kan føre til at angripere får tilgang til brukerens private ECDSA-nøkkel.

For å gjennomføre angrepet må en angriper ha fysisk tilgang til YubiKey-en i kort tid, bruke avansert utstyr som et oscilloskop for å måle signaler, og deretter rekonstruere den private nøkkelen. Prosessen er svært teknisk krevende og krever utstyr som koster rundt 11 000 dollar. Sårbarheten gjelder alle YubiKeys med firmware før versjon 5.7, som kom i mai 2024 og erstattet Infineon-biblioteket med Yubicos egenutviklede løsning.

Selv om Yubico har publisert en sikkerhetsadvarsel, er det ikke mulig å oppdatere fastvaren på de berørte enhetene. Dermed vil alle YubiKey 5-enheter som kjører eldre firmware forbli sårbare. Angrepet anses likevel som usannsynlig i de fleste tilfeller, ettersom det krever fysisk tilgang til enheten, spesifikk teknisk kunnskap, og er mer relevant for målrettede angrep på høyt nivå, som statssponsede operasjoner.

Kilde: Ars Technica

Ansvarlig redaktør:
Kristina Fritsvold Nilsen
Nyhetsredaktør:
Tor M. Nondal
All journalistikk er basert på Vær varsom-plakaten og Redaktørplakaten
Bruk av kunstig intelligens i TU Media
Tips redaksjonen:
tips@digi.no
Annonsere:
Informasjon og priser
Abonnere:
Digi Ekstra
Kontakt oss:
Kontaktinformasjon
RSS:
RSS-feed forside
Nyhetsbrev:
Meld deg på vårt nyhetsbrev
Besøksadresse:
Teknisk Ukeblad Media AS
Grensen 3, 0159 Oslo
Postadresse:
Teknisk Ukeblad Media AS
Postboks 380 Sentrum, 0102 Oslo
Fakturaadresse:
Teknisk Ukeblad Media AS
Postboks 380 Sentrum, 0102 Oslo
Org.nr. 919 646 683
Telefon:
23 19 93 00
© 1996–2025 Teknisk Ukeblad Media AS

Digi.no-redaksjonen:

Journalist:
Heidi Sævold
Direkte telefon: +47 404 90 006
Journalist:
Marianne Gjessing
Direkte telefon: +47 900 66 151
Journalist:
Martin Braathen Røise
Direkte telefon: +47 924 95 943
Journalist:
Marius Jørgenrud
Direkte telefon: +47 908 58 819
Journalist:
Per Helge Seglsten
Direkte telefon: +47 907 99 074
Journalist:
Oskar Hope-Paulsrud
Direkte telefon: +47 902 66 958