Security NEXTでは、最新の情報セキュリティに関するニュースを日刊でお届けしています。

GoogleなどのFIDO対応認証キーに脆弱性 - iOSでは特に注意を

GoogleやFeitian Technologiesが提供するFIDO対応のセキュリティキーに脆弱性が含まれていることがわかった。交換プログラムが開始されている。

Feitian Technologiesが提供する「MultiPass FIDO Security key」の「Bluetooth Low Energy(BLE)」対応製品に脆弱性が明らかとなったもの。同製品は、OEM供給を受けているGoogleが「Titan Security Key」として販売している。

「Bluetooth」でペアリングする際のプロトコル設定に誤りがあり、同製品が第三者の端末に接続し、認証に利用されるおそれがある。「USB」や「NFC」で接続する製品に関しては影響を受けない。

脆弱性を悪用するには、攻撃対象となるアカウントのパスワードなどを事前に入手し、さらに同製品から約9メートル以内で、同製品で2要素認証を行うタイミングで攻撃をしかける必要がある。

(Security NEXT - 2019/05/20 ) このエントリーをはてなブックマークに追加

PR

関連記事

「Defense Platform HE」に複数脆弱性 - 最新版へ更新を
Cisco、セキュリティアドバイザリ8件を公表 - 脆弱性18件に対応
「IBM Security Verify Directory Server Container」に複数の脆弱性
米当局、「7-Zip」などの脆弱性に注意喚起 - 悪用カタログに5件追加
JetBrains、1月のアップデートで脆弱性10件を解消
Linuxカーネルの脆弱性に対する攻撃が発生 - 米当局が注意喚起
「Android」に複数脆弱性を修正するアップデート - 一部で悪用の兆候
「Cisco ISE」に深刻な脆弱性 - 権限昇格や認可回避のおそれ
「curl」の特定バージョンにクローズ処理が重複する脆弱性
Veeamのクラウド向けアプライアンスに脆弱性 - 更新状況の確認を