Noticias del portal de temática general Sólo el staff puede publicar aquí

Respuesta
 
Herramientas
  #1  
Viejo 10/01/21, 08:08:13
Array

[xs_avatar]
jorge_kai jorge_kai está en línea ahora
Administrador de HTCMania
 
Fecha de registro: abr 2007
Localización: Madrid
Mensajes: 150,157
Modelo de smartphone: Samsung Galaxy S23 Ultra
Tu operador: Movistar
noticia La llave Titan de Google es vulnerable: Puede ser clonada

La llave Titan de Google es vulnerable: Puede ser clonada



Leemos en teknofilo.com

"Para evitar el acceso no autorizado a los sistemas empresariales, Google distribuyó a sus empleados la llave de seguridad de Titán, que luego lanzó también a la venta para el público general. Se trata de una llave USB que actúa de segundo factor de autenticación cuando el usuario la conecta al ordenador. Es una herramienta de seguridad bastante útil, pero resulta que este dispositio puede ser clonado. Según un informe publicado en Ninjalab, la llave Titan de Google es vulnerable a ataques de clonación. Esto se debe al uso del conjunto de chips NXP A700X, que también se utiliza en otras llaves de seguridad. El atacante podría clonar la llave y utilizarla para acceder a los sistemas empresariales como si fuera la auténtica."

fuente: teknofilo.com
Responder Con Cita
Gracias de parte de:


  #2  
Viejo 10/01/21, 08:08:44
Array

[xs_avatar]
jorge_kai jorge_kai está en línea ahora
Administrador de HTCMania
 
Fecha de registro: abr 2007
Localización: Madrid
Mensajes: 150,157
Modelo de smartphone: Samsung Galaxy S23 Ultra
Tu operador: Movistar
__________________
Administrador de HTCMania

Contactar vía Telegram
Responder Con Cita
  #3  
Viejo 10/01/21, 14:09:10
Array

[xs_avatar]
Rufii Rufii no está en línea
Usuario muy activo
 
Fecha de registro: abr 2010
Localización: Cupertino
Mensajes: 13,000
Modelo de smartphone: iPhone 17 PRO
Tu operador: Vodafone
Tan Titan no será
__________________
Apple es un estilo de vida. Think Different!

Apple hace historia y alcanza los 3 billones de valor en bolsa
Responder Con Cita
  #4  
Viejo 10/01/21, 15:38:07
Array

[xs_avatar]
javieritis javieritis no está en línea
Usuario muy activo
· Votos compra/venta: (1)
 
Fecha de registro: dic 2012
Mensajes: 1,527

Sería necesario que el atacante supiera tu usuario/contraseña de acceso, y necesitaría tener acceso físico a la llave para desmontarla y clonarla

Me parece casi imposible para la mayoría de los mortales como nosotros.
Responder Con Cita
Gracias de parte de:
  #5  
Viejo 10/01/21, 17:02:04
Array

[xs_avatar]
pochitor pochitor no está en línea
Usuario muy activo
· Votos compra/venta: (39)
 
Fecha de registro: ago 2008
Localización: pueblos de leon y oleeeee
Mensajes: 3,973
Modelo de smartphone: Mate 20 X y lo volvería a comprar
Tu operador: Simyo
Tener acceso a clave y usuario, y acceso físico para desmontarla.... Coño, así no es que sea vulnerable, es que así es vulnerable hasta los ordenadores del fbi o lo que sea.....
¿Domingo?, ¿Relleno?
Responder Con Cita
Gracias de parte de:
  #6  
Viejo 10/01/21, 18:05:26
Array

[xs_avatar]
Asno Asno no está en línea
Usuario muy activo
 
Fecha de registro: ago 2011
Localización: Madrid
Mensajes: 2,543
Modelo de smartphone: Mi A1
Tu operador: Pepephone
No hombre no, al estar conectada al ordenador es cuando la hackean. Lo ideal es usarla y quitarla al momento.

Supongo.
Responder Con Cita
  #7  
Viejo 11/01/21, 00:27:26
Array

[xs_avatar]
InspireD InspireD no está en línea
Usuario muy activo
 
Fecha de registro: abr 2016
Localización: El planeta Tierra
Mensajes: 14,515

Nada es 100% seguro.
Responder Con Cita
  #8  
Viejo 11/01/21, 09:38:20
Array

[xs_avatar]
Tocote
Usuario invitado
 
Mensajes: n/a

 Cita: Originalmente Escrito por InspireD Ver Mensaje
Nada es 100% seguro.
Cierto, y en el propio resumen del paper publicado con el ataque mencionan 2 cosas
1- Sigue siendo mejor usar como token 2FA una llave Titan que no usar nada.
2- Es posible hacer ese clonado y para usuarios donde eso sea una amenaza (no lo es para el usuario común ni mucho menos), se debería considerar utilizar otra llave FIDO U2F para las que no haya ataques conocidos (que las hay)

Eso si, es de todo menos sencillo el tema

"However, it requires that the adversary steals during several hours the device of the victim without the victim noticing, open or thin the IC package, access to expensive side-channel setup equipment (about 10ke) and custom attack softwares."

Solamente hace falta robar la llave de la víctima durante horas sin que se entere, abrirlo, tener hardware que cuesta unos 10.000 euros, y ataques software específicos para ello...

Última edición por Tocote Día 11/01/21 a las 09:42:00.
Responder Con Cita
Gracias de parte de:
Respuesta

Estás aquí
Regresar   Portal | Indice > HTCMania > Discusión general sobre smartphones y tecnología > Noticias del portal de temática general



Hora actual: 13:20:26 (GMT +1)



User Alert System provided by Advanced User Tagging (Lite) - vBulletin Mods & Addons Copyright © 2026 DragonByte Technologies Ltd.

Contactar por correo / Contact by mail / 邮件联系 /