Исследователи клонировали ключ безопасности Google Titan, раскрыв уязвимость чипсета 🔑
Google Titan существует на рынке с 2018 года. Его используют для проверки личности пользователя вместо других менее безопасных методов многофакторной аутентификации.
В чем его особенность?
Даже получив электронный пароль, злоумышленники не смогут получить доступ к вашим данным без физического ключа. Ваши данные будут в опасности только в случае кражи или потери ключа.
Как нашли уязвимость?
Наблюдая за электромагнитным излучением во время формирования цифровых подписей (ECDSA), эксперты NinjaLab успешно атаковали защищенный элемент ключа — чип NXP A700X — и клонировали его. А так как этот чип стал основой и для других ключей безопасности, в «зону риска» попали не только владельцы Google Titan.
→
Узнать больше