当前位置:主页>资 讯>安全动态>

高危英飞凌漏洞被爆危及西班牙6000万公民身份智能卡信息

  前景提要:捷克 Masaryk 大学的安全研究人员于今年 10 月中旬发现,德国半导体制造商英飞凌Infineon科技公司所采用的专用微控制器 TPM 存在一处高危漏洞 ROCA(CVE-2017-15361),允许攻击者进行因数分解攻击的同时,通过目标系统的公钥反向计算私有 RSA 加密密钥。此外,该种攻击手段影响了公司 2012 年之前生产的所有加密智能卡片、安全令牌以及其他安全硬件芯片等。
 


 

  据外媒ZDNet 11月17日报道,继爱沙尼亚数周前被曝76万国民电子身份证受英飞凌加密漏洞ROCA的影响后,网络安全公司 Enigma Bridge研究人员Dan Cvrcek于近期再次发现该漏洞或将危及西班牙逾6000万张代表国民身份的智能卡片DNIe 。

  每一张DNIe卡片都是独一无二的,它其中内含两款证书芯片分别用于身份识别和电子签名。据悉,攻击者可通过该漏洞在用户使用电子签名时导致合约签署失效,不过出现这一状况的部分原因还有可能是因为西班牙公民在一些重要签名时未使用时间戳进行记录。西班牙国家报《El País》 在此前的调查中写道:“虽然公民仅仅只在 0.02% 的公共服务中使用了该身份证件,但随着影响规模的不断增大,其攻击场景也会随之变得更加混乱。”

  近期,虽然西班牙政府在此次事件发生后强烈建议用户在多数公共部门的自助终端上禁用该智能卡片进行电子签名,但用户仍可通过个人电脑的小型读卡器使用该卡片对其文件进行在线签名。当地警方与其他公共机构当前仍保持沉默,尚未通过社交媒体提供有关漏洞的影响以及受到影响后如何采取措施的更多信息,而西班牙巴斯克的证书颁发机构 Izenpe 目前已撤销 3 万份证书,并提供了关于如何更换证书的相关信息。

(责任编辑:宋编辑)

分享到:

更多
发表评论
请自觉遵守互联网相关的政策法规,严禁发布色情、暴力、反动的言论。
评价:
表情:
  • 微笑/wx
  • 撇嘴/pz
  • 抓狂/zk
  • 流汗/lh
  • 大兵/db
  • 奋斗/fd
  • 疑问/yw
  • 晕/y
  • 偷笑/wx
  • 可爱/ka
  • 傲慢/am
  • 惊恐/jk
用户名: 验证码:点击我更换图片
资料下载专区
图文资讯

安卓设备被曝向谷歌发送位置 关闭定位也无

安卓设备被曝向谷歌发送位置 关闭定位也无法阻止

北京时间11月22日早间消息,美国新闻网站网站Quartz的一项调查表明,即使安卓用户在设...[详细]

高危英飞凌漏洞被爆危及西班牙6000万公民身

高危英飞凌漏洞被爆危及西班牙6000万公民身份智能卡信息

前景提要:捷克 Masaryk 大学的安全研究人员于今年 10 月中旬发现,德国半导体制造商...[详细]

Amazon Key摄像头易被攻击,攻击者可任意进

Amazon Key摄像头易被攻击,攻击者可任意进出房间

Rhino安全实验室的研究人员演示了如何禁用Amazon Key上的相机,这可能会让快递员能够...[详细]

Android曝出新漏洞 可记录声音和屏幕活动

Android曝出新漏洞 可记录声音和屏幕活动

Android用户要注意了,现在一个存在于MediaProjection功能服务中的新漏洞已被曝出。利...[详细]

网络自由报告:从全球水军到18个国家的大选

网络自由报告:从全球水军到18个国家的大选系统被黑

非政府组织自由之家(Freedom House)报告揭示,在美国调查其大选受外国影响程度的同时...[详细]

返回首页 返回顶部