Устройства Protectimus SLIM NFC 70 10.01 допускают атаку Time Traveler, при которой злоумышленники могут предсказывать пароли TOTP в опреде…
Устройства Protectimus SLIM NFC 70 10.01 допускают атаку Time Traveler, при которой злоумышленники могут предсказывать пароли TOTP в определенных ситуациях. Значение времени, используемое устройством, может быть установлено независимо от используемого значения seed для создания одноразовых паролей на основе времени, без аутентификации. Таким образом, злоумышленник с кратковременным физическим доступом к устройству может установить внутренние часы реального времени (RTC) на будущее, сгенерировать одноразовые пароли и сбросить часы на текущее время. Это позволяет генерировать действительные будущие одноразовые пароли на основе времени без дальнейшего доступа к аппаратному токену.
Продукт использует генератор псевдослучайных чисел (PRNG), однако некорректно управляет начальными значениями (seed).
https://cwe.mitre.org/data/definitions/335.html →Открыть в коллекции CWE →| Продукт | Вендор | Статус |
|---|---|---|
| slim_nfc_70_firmware | * | Отслеживается |