近日,接连爆出重大数据泄漏事故的美国电信运营商T-Mobile宣布一项重大安全更新措施,该公司已从Yubico购买了超过20万枚YubiKey安全密钥,以增强其系统安全防护能力,防范潜在的数据泄露风险...
MacOS 通过 yubikey 使用 PIV 和 PKCS#11 免密验证登录服务器SSH
Yubikey 最酷的特性之一就是通过 PKCS#11 来验证 SSH。 把私钥存储在 Yubikey 上,无论在何时,当它被访问后都可以反馈你的操作。 除了常见的远程登录,所有通过 SSH 连接的操...
英国多家火车站WiFi被黑,散播恐怖主义信息
往期推荐 1. 网安周讯 | 黎巴嫩通信设备再次发生爆炸事故(九月第3期 ) 2. 网安周讯 | 英飞凌芯片曝高危漏洞,YubiKey被破解(九月第2期 ) ...
硬件密钥集体破防,英飞凌芯片暗藏14年高危漏洞
多年以来,硬件密钥一直被视为保护个人隐私和敏感数据的最后一道防线,然而最新研究发现,这些被认为牢不可破的“安全硬件”,实际上暗藏严重漏洞。近日,来自NinjaLab的研究团队发表了一篇题为“EUCLE...
研究人员发现Yubikeys中存在一个难以利用但也难修复的漏洞
关键词安全漏洞Yubikeys 是使用最广泛的双因素身份验证 (2FA) 硬件工具之一,某些版本容易受到侧信道攻击。NinjaLab 的安全专家兼联合创始人 Thomas Roche 发现 YubiK...
通过开源、多平台代码签名扩展 Apple 生态系统访问权限
苹果系统运行着一些现有的最大和最赚钱的软件应用程序生态系统。理论上,要进入这些生态系统,传统上需要使用macOS,并加入苹果开发者计划(Apple Developer Program)。如果你想为 A...