Računalništvo, telefonija
26.05.2012 08:25

Deli z drugimi:

Share

Razkrit nov napad na RSA SecurID

Varnostni mehanizem RSA SecurID so spletni kriminalci že večkrat uspešno napadli.
Varnostni mehanizem RSA SecurID so spletni kriminalci že večkrat uspešno napadli.

Varnostni mehanizem RSA SecurID se uporablja za dvonivojsko avtentikacijo. Tu mora uporabnik za dostop, poleg uporabniškega imena in gesla, vnesti še enkratno geslo. Ta lahko pri tem uporablja tako fizičen kot programski generator enkratnih gesel. Slednji pa se je žal pred kratkim izkazal za zelo ranljivega.

Varnostni strokovnjak Behrang Fouladi iz podjetja SensePost je namreč razkril postopek, s katerim je mogoče na relativno enostaven način izdelati »kopijo« programskega generatorja enkratnih gesel RSA SecurID. Ta je dejansko razkril način, kako prelisičiti tako zaščitni mehanizem, ki preprečuje kopiranje ključa kot zaščito poznano pod imenom “vezava žetona”. Če napadalcu tovrsten podvig uspe, lahko s programskim generatorjem enkratnih gesel RSA SecurID dostopa do zaščitenih vsebin.

Za uspešno izvedbo napada na programski generator enkratnih gesel RSA SecurID je predhodno seveda potrebno pridobiti dostop do žrtvinega računalnika ali mobilne naprave. To se lahko doseže tako s fizičnim dostopom do žrtvine naprave kot z okužbo računalnika ali mobilne naprave s škodljivo programsko kodo. Ta napad je izjemno težko izvesti le na tistih računalnikih, ki so opremljeni z varnostno platformo Trusted Platform Module. Postopek kloniranja programskega generatorja enkratnih gesel RSA SecurID je varnostni strokovnjak Behrang Fouladi objavil na spletnem naslovu http://goo.gl/k1l2l.


Prijavi napako v članku

Povezave



Kaj berejo drugi?

Partnerji Računalniških novic Prikaži vse

Zlati partner

AGENCIJA ODMEV

Gregorčičeva ulica 3, 1000 Ljubljana,

Računalniške storitve mITch, Mitja Mihelič s.p.

Čolnarska ulica 3, 1310 Ribnica, Tel: 05 125 8575, 051 258 575
Ali vaše podjetje potrebuje oddelek za IT? Nekoč dostopne le za velike korporacije, danes so IT funkcije na voljo podjetjem vseh velikosti po zaslugi računalništva v oblaku in ... Več
Zlati partner

Mastercard Europe SA, Podružnica v Sloveniji

Dimičeva ulica 13, 1000 Ljubljana, Tel: +386 1 589 81 26
Mastercard Europe SA, Podružnica v Sloveniji, je globalno tehnološko podjetje za plačilne rešitve. Družba je del mreže Mastercard, ki obsega več kot 210 držav in ozemelj po ... Več

Minevra, Matjaž Kramar s.p.

Krallova 31, 8000 Novo mesto, Tel: 041-649-387
Kaj lahko za vas naredi podjetje Minevra? Živimo v digitalni dobi, kjer prevladuje računalniška in tiskalna oprema. Iskanje sebi primerno opremo je izziv in za mnoge zamudno opravilo. ... Več