Atak na Klucze Yubikey: Co Musisz Wiedzieć
Atak na Klucze Yubikey: Co Musisz Wiedzieć
Firma Yubico, znana z produkcji kluczy U2F, ogłosiła, że niektóre z jej produktów mogą być narażone na atak klonowania kluczy. Problem ten dotyczy także innych producentów, ponieważ błąd znaleziono w bibliotece kryptograficznej obsługującej klucze ECDSA.
Warto zaznaczyć, że atak wymaga dwóch kluczowych kroków: najpierw musi nastąpić udany atak phishingowy na ofiarę, a następnie konieczny jest fizyczny dostęp do klucza przez kilka minut. Dodatkowo, atakujący musi zniszczyć obudowę klucza oraz dysponować specjalistycznym sprzętem i wiedzą.
Dlatego eksperci uważają, że jest to technika ataku, która nie będzie stosowana masowo. Zwykli użytkownicy mogą czuć się bezpiecznie, dlatego nie ma potrzeby przewiercania swoich kluczy U2F w obawie przed atakami.
Na podstawie: Źródła








