|
更多全球网络安全资讯尽在E安全官网www.easyaq.com 7 u6 K2 I' V4 Z' l/ a8 f
2 W: D: | K$ V9 Q
[size=1em]
) s% K3 o) K; G {$ j
8 ^% w% [) A3 t+ ]" c7 ]8 f* W* L3 [; ^8 y, @& e
[size=1em]小编来报:安全研究人员发现一家HSM(硬件安全模块)供应商的产品中存在漏洞,黑客可远程完全控制HSM。% Y; M2 i) Z( U& h* G( `. y, u1 n6 ^
" J( W+ j, R3 \& b. M6 X
5 `: K2 {( C- Z C据外媒报道,两位安全研究人员最近披露了一些漏洞,这些漏洞可被远程利用,以检索存储在特殊计算机组件HSM(硬件安全模块)中的敏感数据。HSM是一种硬件隔离设备,使用高级密码学来存储、操作和处理数字密钥、密码、PIN等敏感信息。
7 ]! @2 k0 J6 P3 r& J& t2 H ) P# b2 m, ?2 u0 y+ R- n
HSM以计算机扩展卡、可联网的路由器式设备或USB连接的拇指驱动器式设备的形式存在,通常用于金融机构、政府机构、数据中心、云提供商和电信运营商等。尽管近20年来,它们一直是一种小型硬件组件,但实际非常常见,今天的许多硬件钱包基本上都是经过设计的HSM。, Z3 G' Y+ U$ _8 O4 f( J& J
4 u2 b0 W8 J! Z
$ X! [5 b6 {+ z# u0 z
@' A. D+ ^, ?" B' F$ l7 G7 Z( |
2 ~* E5 A' ?- U. L N 在一家HSM供应商中发现远程攻击2 j! Q5 i+ J) }4 `7 Y3 L6 \- ]+ I
0 c" O/ D/ S% j4 Y4 l3 D5 m8 t/ _: r4 m! ~. n0 D, H* A3 J. [
上周在法国举行的一次安全会议上,硬件钱包制造商Ledger的两名安全研究人员披露了一家HSM主要供应商的几个漏洞细节。他们计划在8月于美国举行的黑帽安全会议上发表他们的研究成果。
+ w! p' O% z) k. t9 m3 P8 j1 x
& |' V$ g# }3 }- e/ Y# m5 q根据即将发表的报告摘要,研究人员发现,漏洞允许未经身份验证的远程攻击者完全控制该供应商的HSM。研究人员表示,这些攻击允许远程检索所有HSM机密,其中包括加密密钥和管理员凭证。此外,两人还表示,他们可以利用固件签名验证中的一个密码漏洞,将修改后的固件上传到HSM,而这个固件包括一个在固件更新后仍然存在的持久后门。, `$ v4 i4 `1 H
- U; J& n5 w4 X7 s5 v
+ D$ u3 o" y: p+ x3 \. {, v: t; Y& v0 p# H4 {; c4 H8 S
! @! c+ I' k( M( F6 v% N/ S
8 y+ {8 _/ B) d- V5 t7 d! o5 B 供应商名称不详8 k( \8 r& O) c6 p
, e' v. k! V! Z* ^0 O研究人员将调查结果报告给了HSM制造商,制造商随后发布了带有安全补丁的固件更新。他们并没有透露供应商的名字,但Cryptosense安全审计软件的团队指出,供应商可能是Gemalto。Gemalto上月发布了Sentinel LDK的安全更新,这是一种用于管理HSM组件上硬件密钥的API。# m9 A2 O$ Q! r. J6 u* {
1 @( U' @4 J" i* xCryptosense团队指出,Ledger研究团队使用的攻击方法并不特别新颖,其他人很可能已经发现了这些安全漏洞。国家级情报机构中资金充足的漏洞研究团队也可以开展类似的工作,发现这次攻击。攻击中最令人担忧的部分是持久性的后门,黑客可能会在包含类似后门的关键基础设施中部署恶意HSM。
9 k1 P3 w v0 O0 F' t$ \注:本文由E安全编译报道,转载请注明原文地址
+ p6 R. N" \+ r" C" |
: Z$ L! |4 \3 c: D' Thttps://www.easyaq.com
# }3 T. L1 V- z2 r9 a 推荐阅读:
0 Q3 ^1 k& C# A4 x/ W" S4 y* C. W6 ?: G$ S3 }/ n
/ C6 ~4 J% w) A# U2 A0 u3 d- 新的僵尸网络出现,150多万台RDP服务器很危险!- P4 g, j: P* @4 _ \4 M
- 专家表示,微软删除面部识别数据库为时已晚
/ D) p& Z+ I5 l) T E' I - 怎么回事?自动取款机突然开始扔钱……& f+ L/ W+ C5 E) Z: K+ C
- 4种对抗网络攻击的方法, G) V% w9 {5 v; T
- 伊朗黑客组织新添黑客武器,政府网络易受影响
7 N8 o" {+ u9 Y$ J/ N: D1 R - Exim SMTP Mail Server漏洞预警) T, f6 T8 ?8 c2 |' ^4 z$ i
6 l- r! f; Z3 l& F& v& f8 C
! b: S! q: i3 _ {' V: T$ G
& g x/ s/ S" h0 o▼点击“阅读原文” 查看更多精彩内容5 z. F4 t: z, j2 E7 \8 s. W8 y5 B; n
, E& W6 D) v( D+ w$ S
1 J! p {8 ^* z2 g2 i% w; L 喜欢记得打赏小E哦!2 S6 U# Z3 s8 s! X- b1 E- W; w
$ Y+ s9 t6 o, f0 j0 Y
n" z- A6 `/ M. z+ {
$ I# r4 ~7 h3 z% q
4 V5 t/ d7 Y( s- p! A: w5 |5 P# ~' t. L5 a2 M" m/ e
来源:http://mp.weixin.qq.com/s?src=11×tamp=1560222005&ver=1661&signature=rkvqd82BkR-d6QSZ7KIkGPE4lZWar7umiFou7f*Ulydgf4*kiVe511JqcbL0Aypx3jX*Zf7V3IqNq*dnDhV4Z7Fl3dPPZbCjxxzUpgr1o4njghyZX1Mo87pmCFfh6kIZ&new=16 F' N; P! W. h2 d4 z& D. B: x
免责声明:如果侵犯了您的权益,请联系站长,我们会及时删除侵权内容,谢谢合作! |