The P1735 IEEE standard describes flawed methods for encrypting electronic-design intellectual property (IP), including modification of a license-deny response to a license grant
El estándar IEEE P1735 para proteger archivos de diseño electrónico tiene fallas graves en su método de cifrado que permiten a los atacantes recuperar los archivos originales sin tener la clave de cifrado. Esto pone en riesgo la propiedad intelectual valiosa de robo.
CVE-2017-13095 describe debilidades criptográficas en implementaciones de IEEE P1735 utilizadas para cifrar IP de diseño electrónico, incluida protección insuficiente contra manipulación de respuestas de licencia y ataques de recuperación de texto plano. Un atacante puede explotar estas fallas para extraer IP protegido sin poseer la clave de cifrado, comprometiendo potencialmente la confidencialidad de diseños propietarios.
¿Quieres saber si tu infraestructura está expuesta a esto?
Hablar con TrueHacking →