YubiKey 5のセキュアエレメントにおける重大な脆弱性:秘密鍵の抽出に成功
2025-06-15
セキュリティ研究者のThomas Rocheは、YubiKey 5で使用されているInfineon SLE78セキュアエレメントに重大な脆弱性があることを発見しました。サイドチャネル攻撃を用いて、ECDSA秘密鍵の抽出に成功しました。この脆弱性はInfineonの暗号化ライブラリの複数バージョンに影響し、自動車、医療、産業制御、航空宇宙などの分野のセキュリティに影響を与えます。研究者は、業界に対し、この脆弱性への対応をすぐに求めています。
テクノロジー