Teknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor HaberleriTeknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor HaberleriTeknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor Haberleri
Yazı Tipi BoyutlandırıcıAa
  • Anasayfa
  • Teknoloji
    • Siber Güvenlik
    • Yapay Zeka
    • Donanım
    • Bilim
  • Yazılım
  • Savunma & İstihbarat
  • Oyun
  • Yaşam
    • Finans
    • Sinema
    • Dünyadan Haberler
  • İş Birliği
Okuma: Eski YubiKey’ler yama uygulanamayan 2FA hatası nedeniyle tehlikeye atıldı — yan kanal saldırısı kritik, ancak pahalı ve yürütülmesi zor
Paylaş
Yazı Tipi BoyutlandırıcıAa
Teknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor HaberleriTeknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor Haberleri
Ara
Bizi Takip Et
  • Hakkımızda
  • Gizlilik politikası
  • Tanıtım Yazısı ve Backlink Hizmeti
© 2026 Teknomers. All Rights Reserved.

Anasayfa » Eski YubiKey’ler yama uygulanamayan 2FA hatası nedeniyle tehlikeye atıldı — yan kanal saldırısı kritik, ancak pahalı ve yürütülmesi zor

Liste

Eski YubiKey’ler yama uygulanamayan 2FA hatası nedeniyle tehlikeye atıldı — yan kanal saldırısı kritik, ancak pahalı ve yürütülmesi zor

teknomers
Son güncelleme: 5 Eylül 2024 04:33
teknomers
Paylaş
Paylaş



Birçok YubiKey iki faktörlü kimlik doğrulama cihazını etkileyen kritik bir güvenlik açığı keşfedildi ve görünürde bir yama olmadan güvenlikleri bozuldu. Yubico’nun güvenlik uyarısı Yubikey 5 ve 5.7’den önceki Güvenlik Anahtarı Serisinin yüksek seviyeli bir klonlama saldırısına karşı her zaman savunmasız olduğunu doğruladı. Ancak, ortalama kullanıcı bu güvenlik açığı konusunda çok fazla endişelenmemelidir.

Yubikey 5 serisi, YubiHSM 2 ve Yubico ve Infineon SLB96xx serisi TPM çipini kullanan diğer satıcıların diğer iki faktörlü kimlik doğrulama ürünleri yeni bulunan saldırıya karşı savunmasızdır. NinjaLab Yubikey 5 ürünlerini test etti — en yaygın FIDO kimlik doğrulama araçları oldukları için — ve Infineon’un kütüphanesindeki bir sorunun kötü niyetli kişilerin anahtarları klonlamasına izin verdiğini buldu. 14 yıl öncesine dayanan, kriptografik kütüphanesinin herhangi bir sürümünü çalıştıran tüm Infineon çipleri aynı saldırıya karşı savunmasızdır.

Yubikeys gibi fiziksel iki faktörlü kimlik doğrulama FIDO cihazları, güvenli bilgisayarlara, web sitelerine veya uygulamalara giriş yaparken bir kimlik doğrulama uygulaması kullanmaya kıyasla zamandan tasarruf etmek isteyen kullanıcılar için son derece değerli kolaylıklardır. Potansiyel kullanıcılar arasında hassas sırları olan devlet çalışanlarından, saklayacak hiçbir şeyi olmayan ancak bilgisayarlarını bir anahtarla açmanın havalı olduğunu düşünenlere kadar her şey yer alır.

Bu klonlama saldırısı, herhangi bir 2FA aracı için ciddi bir zayıflıktır, ancak bunu gerçekleştirmek için gereken malzemeler zayıflığı çoğu tüketici için sorun olmaktan çıkarır. Saldırı ilk önce kötü niyetli kişilerin anahtarı ele geçirmesini gerektirir, bu noktada anahtar zaten tamamen tehlikeye atılmış olur. Ardından, anahtar açıldıktan sonra, Yubikey cihazının elektromanyetik yan kanal ölçümlerini okumak için 45.000 dolarlık bir kuruluma bağlanması gerekir (araştırmacılar 11.000 dolarlık bir kurulumun da gayet iyi çalışacağına inanıyor). Bu işlem EM emisyonlarını yakalamak için bir saat, ardından anahtarı klonlamak için bir gün sürer. Artık Infineon çipi başarıyla ihlal edildiğine göre, anahtar klonlanabilir ve orijinal yeniden birleştirilebilir ve gizlice sahibine iade edilebilir.

Saldırıyı gerçekleştirmek için gereken adımların karmaşıklığı, Yubikey sahiplerinin çoğu için gerçek dünya riskini sıfıra yakın hale getiriyor. Ancak, hükümet çalışanları, gazeteciler veya sağlık çalışanları gibi son derece hassas bilgilere sahip olanlar, etkilenen donanımı güvenlik açığı olmayan daha yeni donanımlarla değiştirmeyi düşünebilir. Yubico’dan yorum istediğimizde, bir şirket sözcüsü şunları söyledi:

“Bu sorun, Yubico cihazlarının eski sürümlerinde kullanılan Infineon’un şifreleme kütüphanesinde keşfedildi. Yubico.com’da şu anda satın alınabilen Yubico’nun en son YubiKey 5 Serisi ve Güvenlik Anahtarı Serisi donanım güvenlik anahtarları 5.7 aygıt yazılımını içerir. 5.7 aygıt yazılımı Yubico’nun kendi şifreleme kütüphanesini içerir ve bu yeni cihazlar Infineon’un güvenlik açığından etkilenmez.

FIDO en güçlü, kimlik avına karşı dirençli protokoldür. Yubico (ve raporlarındaki araştırmacılar) OTP veya SMS gibi daha zayıf kimlik doğrulama yöntemleri yerine FIDO kimlik doğrulayıcılarının kullanılmaya devam edilmesini şiddetle tavsiye ediyor.

Tom’s Hardware’in en iyi haberlerini ve derinlemesine incelemelerini doğrudan gelen kutunuza alın.

Yerel ve fiziksel tehditlerden kaçınmaya yardımcı olmak için kullanıcılar YubiKey’lerinin fiziksel kontrolünü sürdürmek için önlemler almaya devam etmelidir. Bir YubiKey’in kaybolması veya çalınması durumunda kullanıcılar her zaman anahtarları ilişkili uygulamalar ve hizmetlerle derhal kayıttan çıkarmalıdır. Bu ayrıca birincil ve yedek anahtara sahip olma konusunda önerilen en iyi uygulamayı da destekler.“

Yubico, bu yılın Mayıs ayından bu yana 5.7.0 ve daha yeni aygıt yazılımına sahip ürünler satıyor. Güvenlik nedenleriyle, aygıt yazılımı eski ürünlere geriye dönük olarak güncellenemez, bu nedenle etkilenen ürünleri değiştirmek isteyenler, 5.7.0 veya daha yeni aygıt yazılımına sahip Yubico ürünlerine veya diğer 2FA anahtar üreticilerine bakmalıdır.



genel-21

Apple’ın diğer üç modelden daha fazla üretmeyi planladığı iPhone 16 modelinin hangisini tahmin edebilir misiniz?
Nintendo Switch için Seyahat Pili Dört Joy-Cons’u Şarj Edebilir
Samsung önümüzdeki ay akıllı telefon aboneliğini kullanıma sunuyor
Bilgisayar korsanları, Sonos One Hoparlörlerindeki Kritik Güvenlik Kusurlarını Bildirdikleri İçin 105.000 Dolar Kazandı
Adidas şimdi size bir çift güneş enerjili kulaklık satacak
ETİKETLENDİ:2FAancakatıldıEskiHatasıKanalKritiknedeniylepahalısaldırısıtehlikeyeuygulanamayanYamayanYubiKeyleryürütülmesizor
Bu Makaleyi Paylaş
Facebook Bağlantıyı Kopyala Yazdır
Paylaş
Önceki Makale Boeing ve NASA, Starliner’ı Cuma günü mürettebatı olmadan eve getirmeye hazırlanıyor
Sonraki Makale Zillow’un yapay zekası, hayalinizdeki evi bulmanıza yardımcı olmak istiyor

Sanal Medya

FacebookBeğen
452Takip Et
PinterestSabitle
237Takip Et

Son Eklenenler

Sahte Webhook’ları Durdurun: Laravel’de HMAC İmzalarını Ustalaşın 🛡️
Yazılım
Meta, Hindistan’da Reliance ile İlk AI Veri Merkezi Anlaşmasını İmzaladı
Genel
Logitech’in Yeni Mobi Fold Fark Yaratan Boyutuyla Özellik Sunuyor
Liste
Kritik: Microsoft Defender Açıkları ile Güncellenmiş Windows’a Erişim Sağlanıyor
Siber Güvenlik
Star Fox Deneyimini Bugün Yaşamak İçin Yeni Demo Yayında
Oyun
Acil: Ivanti Sentry Açığı ile Kök Yetkisiyle Kod Çalıştırma Tehlikesi
Siber Güvenlik
//

Siber güvenlik, yapay zeka ve savunma sanayiinden; finans ve sinema dünyasına uzanan geniş bir yelpaze. Teknomers; teknoloji, strateji ve yazılım dünyasını sade bir dille sizlerle buluşturuyor.

Kurumsal

  • Hakkımızda
  • Gizlilik politikası
  • Tanıtım Yazısı ve Backlink Hizmeti

Kategoriler

  • Teknoloji
  • Oyun
  • Sinema
  • Siber Güvenlik
  • Bilim
  • Finans
  • Dünyadan Güncel Haberler

Populer

  • TV'de Ücretsiz İzlenebilen Şifresiz Erotik Kanallar (2025 Güncel Frekans Listesi)

  • The Last of Us PC Kontrolleri: Hızlı Silah Değiştirme ve Tüm Tuşlar (2025)

  • Hogwarts Legacy'de Odaklanma İksiri Nasıl Yapılır?

Teknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor HaberleriTeknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor Haberleri
Bizi Takip Et
© 2026 Teknomers. All Rights Reserved.
Welcome Back!

Sign in to your account

Kullanıcı Adı veya E-posta Adresi
Şifre

Şifrenizi mi unuttunuz?