Yubico Заменив Правительство-Сертифицированных Ключей Безопасности Над Бугом


Сказал Yubico не известны какие-либо нарушения безопасности из-за этой уязвимости. В настоящее время компания проводит программу замены основных затронутых устройств ФИПС

Yubico Replacing Government-Certified Security Keys Over Bug

Аппаратная аутентификация устройства производитель Yubico покидает нас, утвержденные правительством ключи безопасности из-за ошибки безопасности.

Проблема затрагивает ключи безопасности серии Yubikey для ФИПС с версии прошивки 4.4.2 и 4.4.4 (нет версии 4.4.3). Что включает в себя Yubikey для ФИПС, Yubikey для нано ФИПС, как Yubikey с ФИПС, и Yubikey с нано ФИПС. Устройства Yubikey для ФИПС используются в основном компаниями, работающими в федеральных или государственных органов.

«Случайных величин, используемые в некоторых приложениях ФИПС Yubikey и укрепите дальше содержать уменьшенные случайности на первые операции, проведенные после того, как Yubikey ФИПС питания», компания пишет в четверг консультации. «Буфер проведения случайных величин содержит некоторые предсказуемые материалам, оставшимся от ФИПС питания собственн-испытания, которые могут повлиять на криптографические операции, которые требуют случайные до тех пор, пока предсказуем содержание исчерпала себя».

Сказал Yubico не известны какие-либо нарушения безопасности из-за этой уязвимости.

Компания заявила, что «внутренне найден» вопрос в середине марта, потом провели всестороннее расследование, чтобы определить ее причину и последствия. Yubico Исправлена проблема при открытии поста в ФИПС серии микропрограммой версии 4.4.5, которая прошла повторную сертификацию на соответствие федеральным информацией правительства США стандарт обработки (ФИПС) на 30 апреля.

«Для обеспечения безопасности наших клиентов, Yubico ведет активный ключ программу по замене пораженных устройств ФИПС, поскольку этот вопрос был обнаружен и переаттестация была достигнута», — пишет компания. «Во время этой консультации, мы подсчитали, что большинство затронутых устройства Yubikey для серии ФИПС были заменены, или в процессе замены обновлен, исправлены версии устройства.»

Если вы считаете, что ваша организация находится в опасности и не связался представитель Yubico, здесь голову, чтобы попросить замену.

Понравилась статья? Поделиться с друзьями:
Гуру ПК
Добавить комментарий

;-) :| :x :twisted: :smile: :shock: :sad: :roll: :razz: :oops: :o :mrgreen: :lol: :idea: :grin: :evil: :cry: :cool: :arrow: :???: :?: :!: