PT-2021-19638 · Protectimus · Protectimus Slim Nfc 70
Matthias Deeg
·
Publicado
2021-06-16
·
Atualizado
2022-07-12
·
CVE-2021-32033
CVSS v3.1
4.6
Média
| Vetor | AV:P/AC:L/PR:N/UI:N/S:U/C:H/I:N/A:N |
**Nome do software vulnerável e versões afetadas:
Protectimus SLIM NFC 70 versão 10.01
Descrição:
A vulnerabilidade permite que invasores prevejam senhas TOTP em determinadas situações por meio de um ataque do tipo “Time Traveler”. Um invasor com acesso físico de curta duração ao dispositivo pode ajustar o relógio interno em tempo real (RTC) para uma data futura, gerar senhas de uso único e redefinir o relógio para a hora atual. Isso permite a geração de senhas de uso único válidas baseadas em horários futuros sem a necessidade de acesso adicional ao token de hardware.
Recomendações:
Para o Protectimus SLIM NFC 70 versão 10.01, como solução temporária, considere restringir o acesso físico ao dispositivo para minimizar o risco de exploração. No momento, não há informações sobre uma versão mais recente que contenha uma correção para essa vulnerabilidade.
Exploit
Encontrou algum problema na descrição? Tem algo a acrescentar? Fique à vontade para nos escrever 👾
Enumeração de Fraquezas
Identificadores relacionados
Produtos afetados
Protectimus Slim Nfc 70