Techub News 消息,加州大学圣地亚哥分校(UCSD)领导的研究团队成功模拟了一个硬件安全模块(HSM)的操作,无需提取其内部存储的加密密钥。
利用 RSA 签名流程漏洞完成攻击
这项攻击方法利用了 RSA 签名过程中的漏洞。研究人员通过向 HSM 发送大量精心构造的签名请求,并分析其响应时间等侧信道信息,最终能够伪造出有效的数字签名。
研究人员提示潜在安全风险
研究人员表示,这一发现对依赖 HSM 进行密钥管理和交易签名的加密货币交易所、托管服务以及区块链网络构成了潜在的安全威胁,也说明即使是物理隔离的硬件,也可能存在被远程攻击的风险,业界需要关注并加强防护措施。
该消息由 Decrypt 报道,Techub 进行了编译发布。
本文最初由 Bit.Fan 发布。 欲了解更多加密货币新闻与市场洞察,请访问 www.bit.fan.

