Računalništvo, telefonija
26.05.2012 08:25

Deli z drugimi:

Share

Razkrit nov napad na RSA SecurID

Varnostni mehanizem RSA SecurID so spletni kriminalci že večkrat uspešno napadli.
Varnostni mehanizem RSA SecurID so spletni kriminalci že večkrat uspešno napadli.

Varnostni mehanizem RSA SecurID se uporablja za dvonivojsko avtentikacijo. Tu mora uporabnik za dostop, poleg uporabniškega imena in gesla, vnesti še enkratno geslo. Ta lahko pri tem uporablja tako fizičen kot programski generator enkratnih gesel. Slednji pa se je žal pred kratkim izkazal za zelo ranljivega.

Varnostni strokovnjak Behrang Fouladi iz podjetja SensePost je namreč razkril postopek, s katerim je mogoče na relativno enostaven način izdelati »kopijo« programskega generatorja enkratnih gesel RSA SecurID. Ta je dejansko razkril način, kako prelisičiti tako zaščitni mehanizem, ki preprečuje kopiranje ključa kot zaščito poznano pod imenom “vezava žetona”. Če napadalcu tovrsten podvig uspe, lahko s programskim generatorjem enkratnih gesel RSA SecurID dostopa do zaščitenih vsebin.

Za uspešno izvedbo napada na programski generator enkratnih gesel RSA SecurID je predhodno seveda potrebno pridobiti dostop do žrtvinega računalnika ali mobilne naprave. To se lahko doseže tako s fizičnim dostopom do žrtvine naprave kot z okužbo računalnika ali mobilne naprave s škodljivo programsko kodo. Ta napad je izjemno težko izvesti le na tistih računalnikih, ki so opremljeni z varnostno platformo Trusted Platform Module. Postopek kloniranja programskega generatorja enkratnih gesel RSA SecurID je varnostni strokovnjak Behrang Fouladi objavil na spletnem naslovu http://goo.gl/k1l2l.


Prijavi napako v članku

Povezave



Kaj berejo drugi?

Partnerji Računalniških novic Prikaži vse

Zlati partner

GS1 Slovenija

Dimičeva ulica 9, 1000 Ljubljana, Tel: +386 1 5898 320
GS1 Slovenija je neodvisna in nepridobitna organizacija na področju mednarodnih standardov GS1 za identifikacijo, zajem in elektronsko izmenjavo podatkov v Sloveniji. Ima preko ... Več
Zlati partner

DATALAB SI d.o.o.

Hajdrihova 28c, 1000 Ljubljana, Tel: 01 252 89 00
Datalab tehnologije Podjetje Datalab Tehnologije d.d. se ukvarja z razvojem poslovne programske opreme za vodenje podjetij. S poslovnim informacijskim sistemom PANTHEON povečate učinkovitost ... Več

APPOTEKA d.o.o.

Kamniška ulica 41, 1000 Ljubljana, Tel: 030 220 500
B2B (prodaja poslovnim kupcem) poslovni svet se nenehno spreminja in v mnogih pogleda postaja bolj podoben B2C (prodaja potrošnikom) svetu. B2B partner si zdaj želi nakupno izkušnjo, ... Več

OD A – Ž d.o.o.

Mariborska cesta 128, 3000 Celje, Tel: 041 627 640