Računalništvo, telefonija
26.05.2012 08:25

Deli z drugimi:

Share

Razkrit nov napad na RSA SecurID

Varnostni mehanizem RSA SecurID so spletni kriminalci že večkrat uspešno napadli.
Varnostni mehanizem RSA SecurID so spletni kriminalci že večkrat uspešno napadli.

Varnostni mehanizem RSA SecurID se uporablja za dvonivojsko avtentikacijo. Tu mora uporabnik za dostop, poleg uporabniškega imena in gesla, vnesti še enkratno geslo. Ta lahko pri tem uporablja tako fizičen kot programski generator enkratnih gesel. Slednji pa se je žal pred kratkim izkazal za zelo ranljivega.

Varnostni strokovnjak Behrang Fouladi iz podjetja SensePost je namreč razkril postopek, s katerim je mogoče na relativno enostaven način izdelati »kopijo« programskega generatorja enkratnih gesel RSA SecurID. Ta je dejansko razkril način, kako prelisičiti tako zaščitni mehanizem, ki preprečuje kopiranje ključa kot zaščito poznano pod imenom “vezava žetona”. Če napadalcu tovrsten podvig uspe, lahko s programskim generatorjem enkratnih gesel RSA SecurID dostopa do zaščitenih vsebin.

Za uspešno izvedbo napada na programski generator enkratnih gesel RSA SecurID je predhodno seveda potrebno pridobiti dostop do žrtvinega računalnika ali mobilne naprave. To se lahko doseže tako s fizičnim dostopom do žrtvine naprave kot z okužbo računalnika ali mobilne naprave s škodljivo programsko kodo. Ta napad je izjemno težko izvesti le na tistih računalnikih, ki so opremljeni z varnostno platformo Trusted Platform Module. Postopek kloniranja programskega generatorja enkratnih gesel RSA SecurID je varnostni strokovnjak Behrang Fouladi objavil na spletnem naslovu http://goo.gl/k1l2l.


Vam je bila novica zanimiva?

Povejte prijateljem, da ste novico prebrali na Računalniških novicah.

Share
Prijavi napako v članku

Povezave



Kaj berejo drugi?

Partnerji Računalniških novic Prikaži vse

GRID d.o.o.

Cesta v Šmartno 49a, 1000 Ljubljana, Tel: 040 299 901
Zlati partner

DOMINATUS d.o.o.

Ob potoku 40, 1000 Ljubljana, Tel: 041 225 685
Danes je za posel ključno, da vašo spletno stran najde Googlov iskalnik, saj velika večina informacije poišče prav s pomočjo Googlovega iskalnika. Zato je ključnega pomena, da ... Več

NAVEZA d.o.o.

Ščita 9, 1315 Velike Lašče, Tel: 01 787 30 25
Naveza d.o.o. je podjetje z več kot 15 leti izkušenj na področju računalniške podpore, digitalizacije ter izdelave in vzdrževanja spletnih strani. Vedno si prizadevajo najti rešitve, ... Več

SRC d.o.o.

Tržaška cesta 116, 1000 Ljubljana, Tel: 01 600 70 00
So specialisti za poslovno informatiko. Dobavljajo, priklapljajo in povezujejo vašo računalniško opremo. Za vas konfigurirajo in integrirajo programsko opremo. Razvijajo informacijske ... Več