Beveiligingnieuws Logo

Onze partners

Paraat

ADI

OSEC

Paralax

Unii

Bydemes

Traka ASSA ABLOY

HD Security

Paxton

IDIS

Distri Company

MPL

SMC Alarmcentrale

Bosch Security Systems

G4S

Centurion

Masset

WBN Security

Milestone

Eizo

2N

Synguard

Akuvox

NIBHV

Add Secure

Hanwha Vision Europe

Optex

CDVI

ASSA ABLOY

Uniview

Top Security

Nenova

CSL

VVNL

VIGI

Trigion

Network Optix

SmartSD

Regio Control Veldt

Supraenet

SOBA

Lobeco

Connect Security

i-Pro

Seris

Alphatronics

Brivo

Seagate

OpenEye

Van Dusseldorp Training

Advancis

Kidde Commercial

Service Centrale Nederland

Securitas

Eagle Eye Networks

Ajax Systems

Multiwacht Security

VAIBS

SmartCell

Alarm Meldnet

ARAS

Aritech

Genetec

VEB

LUGN

Sequrix

MOBOTIX

Crown Security Services

HID

VisionPlatform.ai

VBN

Teletek

Secusoft

ASIS

SecurID-tokens binnen 15 minuten te kraken

27 juni 2012
Redactie
00:34

Beveiligingsonderzoekers hebben een methode ontwikkeld waarmee SecurID 800-tokens binnen vijftien minuten zijn te kraken. Ook een aantal andere cryptografische tokens die RSA-sleutels opslaan, zijn kwetsbaar gebleken. Een aantal andere tokens die gebruikmaken van hetzelfde protocol is tevens kwetsbaar. Zoals tokens van het Nederlandse bedrijf Gemalto en de nationale identiteitskaart van Estland.

Update 12:02 Volgens Marcel Snippe van RSA is de PKCS#1 V1.5 kwetsbaarheid al bekend, en wordt al langer aangeraden om over te stappen op een nieuwe, veiliger versie van de pkcs-standaard. Bovendien is de aanval weinig praktisch, aldus Snippe. Om de in het onderzoek gebruikte aanval uit te voeren, heeft de aanvaller toegang nodig tot de RSA SecurID 800 token en de gebruikers PIN.

Lees verder: tweakers.net

Deel dit artikel via:

Vlog

Premium partners

IQSIGHT

VIGI

Boon Edam

Artitech Kidde Commercial

SequriX

Suricat

Distri Company

Seagate

Wordt een partner