La vulnerabilità EUCLEAK, scoperta da Thomas Roche di NinjaLab, rappresenta una significativa minaccia per i microcontrollori di sicurezza Infineon, inclusi quelli utilizzati nei dispositivi YubiKey 5 Series che, a causa di questa falla di sicurezza, possono essere clonati.
l’analisi tecnica
EUCLEAK, la vulnerabilità che consente di clonare le chiavette FIDO di YubiKey
È stata ribattezzata EUCLEAK la falla di sicurezza riscontrata nei dispositivi FIDO che utilizzano il microcontroller di sicurezza Infineon SLE78, come la serie YubiKey 5 di Yubico. Se sfruttata, può consentire agli aggressori di estrarre le chiavi crittografiche dell’algoritmo di firma digitale e clonare il dispositivo. Ecco tutti i dettagli
Funzionario informatico, Esperto ICT, Socio Clusit e autore

Continua a leggere questo articolo
Who's Who
Argomenti
Canali
Speciale PNRR