Računalništvo, telefonija
26.05.2012 08:25

Deli z drugimi:

Share

Razkrit nov napad na RSA SecurID

Varnostni mehanizem RSA SecurID so spletni kriminalci že večkrat uspešno napadli.
Varnostni mehanizem RSA SecurID so spletni kriminalci že večkrat uspešno napadli.

Varnostni mehanizem RSA SecurID se uporablja za dvonivojsko avtentikacijo. Tu mora uporabnik za dostop, poleg uporabniškega imena in gesla, vnesti še enkratno geslo. Ta lahko pri tem uporablja tako fizičen kot programski generator enkratnih gesel. Slednji pa se je žal pred kratkim izkazal za zelo ranljivega.

Varnostni strokovnjak Behrang Fouladi iz podjetja SensePost je namreč razkril postopek, s katerim je mogoče na relativno enostaven način izdelati »kopijo« programskega generatorja enkratnih gesel RSA SecurID. Ta je dejansko razkril način, kako prelisičiti tako zaščitni mehanizem, ki preprečuje kopiranje ključa kot zaščito poznano pod imenom “vezava žetona”. Če napadalcu tovrsten podvig uspe, lahko s programskim generatorjem enkratnih gesel RSA SecurID dostopa do zaščitenih vsebin.

Za uspešno izvedbo napada na programski generator enkratnih gesel RSA SecurID je predhodno seveda potrebno pridobiti dostop do žrtvinega računalnika ali mobilne naprave. To se lahko doseže tako s fizičnim dostopom do žrtvine naprave kot z okužbo računalnika ali mobilne naprave s škodljivo programsko kodo. Ta napad je izjemno težko izvesti le na tistih računalnikih, ki so opremljeni z varnostno platformo Trusted Platform Module. Postopek kloniranja programskega generatorja enkratnih gesel RSA SecurID je varnostni strokovnjak Behrang Fouladi objavil na spletnem naslovu http://goo.gl/k1l2l.


Prijavi napako v članku

Povezave



Kaj berejo drugi?

Partnerji Računalniških novic Prikaži vse

Diamantni partner

Digitalno inovacijsko stičišče Slovenije

Dimičeva ulica 13, 1000 Ljubljana, Tel: 040 606 710
Zlati partner

FIŠ – FAKULTETA ZA INFORMACIJSKE ŠTUDIJE

Ljubljanska cesta 31a, 8000 Novo mesto, Tel: 07 373 78 84, 07 373 78 70
Sodobni študijski programi, možnost virtualne udeležbe na vseh predavanjih in vajah FIŠ je prva in edina javna fakulteta v Novem mestu, ki ponuja tako brezplačen redni ... Več

eTAROK, MIROSLAV CIGAN s.p.

Ulica Štefana Kovača 2, 9231 Beltinci, Tel: 041 519 443
Računalniška igra za ljubitelje taroka Življenje se je v zadnjem letu preselilo v naše domove, kjer poleg dela iščemo različne vrste razvedrila. Za ljubitelje igre s tarok ... Več
Zlati partner

E-LABORAT d.o.o.

Letališka cesta 5, 1000 Ljubljana, Tel: 01 565 52 92
E-laborat, svetovalno analitična družba, d.o.o. je vodilni slovenski center za raziskave poslovnega interneta. Vsako leto analizirajo poslovno učinkovitost več kot tisoč spletnih ... Več