Beveiligingnieuws Logo

Onze partners

Service Centrale Nederland

Paraat

EAL

VideoGuard

Avigilon Alta

SMC Alarmcentrale

Centurion

Alarm Meldnet

VAIBS

Traka ASSA ABLOY

Add Secure

SmartSD

Regio Control Veldt

Bydemes

Seagate

VVNL

GFT

G4S

Nenova

CSL

NIBHV

SmartCell

Dero Security Products

Explicate

Optex

Multiwacht

VBN

Eagle Eye Networks

Milestone

Securitas

Unii

BHVcertificaat.online

VEB

CardAccess

Bosch Security Systems

Uniview

Brivo

Crown Security Services

Ajax Systems

OSEC

Lobeco

JMB Groep

Connect Security

Advancis

Genetec

Hikvision

DZ Technologies

Paxton

HID

SOBA

ARAS

NetworxConnect

HD Security

2N

RoSecure

Masset Solutions

Trigion

Alphatronics

Hanwha Vision Europe

CDVI

ASIS

Eizo

IDIS

Top Security

ADI

De Beveiligingsjurist

Oribi ID Solutions

Akuvox

Secusoft

Nimo Dog Security

i-Pro

Nimo Drone Security

Sequrix

PG Security Systems

ASSA ABLOY

20face

Kiwa

Gold-IP

Seris

SecurID-tokens binnen 15 minuten te kraken

27 juni 2012
Redactie
00:34

Beveiligingsonderzoekers hebben een methode ontwikkeld waarmee SecurID 800-tokens binnen vijftien minuten zijn te kraken. Ook een aantal andere cryptografische tokens die RSA-sleutels opslaan, zijn kwetsbaar gebleken. Een aantal andere tokens die gebruikmaken van hetzelfde protocol is tevens kwetsbaar. Zoals tokens van het Nederlandse bedrijf Gemalto en de nationale identiteitskaart van Estland.

Update 12:02 Volgens Marcel Snippe van RSA is de PKCS#1 V1.5 kwetsbaarheid al bekend, en wordt al langer aangeraden om over te stappen op een nieuwe, veiliger versie van de pkcs-standaard. Bovendien is de aanval weinig praktisch, aldus Snippe. Om de in het onderzoek gebruikte aanval uit te voeren, heeft de aanvaller toegang nodig tot de RSA SecurID 800 token en de gebruikers PIN.

Lees verder: tweakers.net

Deel dit artikel via:

Vlog 5

Premium partners

Videoguard

Seagate

Suricat

Wordt een partner