murk·sen [ˈmʊʁksn̩]

intransitiv: unfähig oder schlampig vorgehen, insbesondere bei der Arbeit, so dass nichts oder nichts Rechtes zuwege gebracht wird oder doch nicht in annehmbarer Zeit

Ein Angreifer kann damit die private Keys wiederherstellen und hätte damit Zugriff auf die Daten.

An attacker could exploit this issue as part of a sophisticated and targeted attack to recover affected private keys. The attacker would need physical possession of the YubiKey, Security Key, or YubiHSM, knowledge of the accounts they want to target, and specialized equipment to perform the necessary attack. Depending on the use case, the attacker may also require additional knowledge including username, PIN, account password, or authentication key. See Affected Use Cases and Mitigations for more details. 

Allerdings, die Sache ist offenbar recht theoretisch:

Bevor ihr jetzt alle wegen der Yubikey Geschichte hyperventiliert:

Der Angriffsvektor braucht:
– Den Key
– Den Key kaputt zu machen
– Den Account
– Leute, die echt gut Elektronik zerlegen können
– 11.000 $ Equipment

Im Threat Modelling kommt da am Ende niedrig raus.

https://mastodon.social/@bkastl/113075357486772450
War dieser Artikel hilfreich?
Ja 👍😃Nein 👎😢

Kommentare

Schreibe einen Kommentar

Deine E-Mail-Adresse wird nicht veröffentlicht. Erforderliche Felder sind mit * markiert

Diese Seite verwendet Akismet, um Spam zu reduzieren. Erfahre, wie deine Kommentardaten verarbeitet werden..

Ich podcaste auch