xfocus logo xfocus title
首页 焦点原创 安全文摘 安全工具 安全漏洞 焦点项目 焦点论坛 关于我们
English Version

多个厂商ATM硬件安全模块PIN产生/校验漏洞


发布时间:2003-03-02
更新时间:2003-03-02
严重程度:
威胁程度:其它
错误类型:设计错误
利用方式:服务器模式

BUGTRAQ ID:6901

受影响系统
IBM 4758
IBM CMOS Cryptographic Coprocessor
IBM Common Cryptographic Architecture 2.40
IBM Common Cryptographic Architecture 2.41
详细描述
ATM硬件安全模块用于保护客户的PIN码,多种ATM硬件安全模块使用的API的产生和校验PIN码的方法上存在一些缺陷,攻击者可以利用这些缺陷有效地减小暴力猜测的难度。

解决方案
厂商还未提供解决方案。

相关信息
Mike Bond和Piotr Zielinski

Decimalisation table attacks for PIN cracking
http://www.cl.cam.ac.uk/TechReports/UCAM-CL-TR-560.pdf