RSA-ov sektor za sigurnost unutar EMC korporacije, upozorava svoje korisnike da je tvrtka pretrpila hakerski napad na svoj SecureID autentikacijski sustav. U otvorenom pismu prema korisnicima, izvršni predsjednik RSA, Art Coviello, naglašava da je riječ o djelomično uspješno izvedenom tzv. “Advanced Persistent Threat (APT)” napadu, s ciljem stjecanja pristupa povjerljivom dijelu sustava. Čini se da je upad uglavnom bio usmjeren prema softverskom mehanizmu SecureID sustava. U tvrtki su uvjereni da izvučeni podaci nisu dovoljni napadačima za izvođenje uspješnog napada na njihove korisnike, već da se njima može smanjiti efikasnost trenutne implementacije mehanizma dvostruke autentikacije. Također u tvrtci užurbano rade na komunikaciji s korisnicima njihova proizvoda i provode potrebne korake kojima bi učvrstili njihovu sigurnost. SecureID sustav koristi više od 20,000 korporacija i banaka kojima omogućuje dvostruku autentikaciju. Softver na uređaju (token) nasumično generira brojeve usklađene s centralnim poslužiteljem koji osigurava identifikacijsku prijavu.
$downloadlink = get_field('download_link'); ?>Izveden napad na RSA SecureID sustav
Izvor: V3.co.uk