Beveiliging nieuws

Onze partners

Masset Solutions

Advancis

Multiwacht

VBN

SmartCell

Hikvision

ASIS

Bydemes

Hanwha Vision Europe

Explicate

Akuvox

Brivo

Eagle Eye Networks

De Beveiligingsjurist

Top Security

EAL

MPL

Kiwa

CDVI

PG Security Systems

VEB

DZ Technologies

Connect Security

Secusoft

Add Secure

ASSA ABLOY

BHVcertificaat.online

Ajax Systems

Nenova

GFT

Regio Control Veldt

Gold-IP

Milestone

Nimo Dog Security

ARAS

Dero Security Products

ADI

Centurion

RoSecure

JMB Groep

Oribi ID Solutions

Optex

Crown Security Services

20face

IDIS

Alarm Meldnet

Uniview

NetworxConnect

G4S

OSEC

SMC Alarmcentrale

HID

Paxton

NIBHV

SOBA

Seris

Sequrix

Alphatronics

VVNL

VideoGuard

CSL

Securitas

SmartSD

2N

Bosch Security Systems

Trigion

Unii

Service Centrale Nederland

Seagate

Paraat

Traka ASSA ABLOY

Avigilon Alta

Lobeco

i-Pro

HD Security

VAIBS

Eizo

CardAccess

Nimo Drone Security

Genetec

SecurID-tokens binnen 15 minuten te kraken

27 juni 2012
Redactie
00:34

Beveiligingsonderzoekers hebben een methode ontwikkeld waarmee SecurID 800-tokens binnen vijftien minuten zijn te kraken. Ook een aantal andere cryptografische tokens die RSA-sleutels opslaan, zijn kwetsbaar gebleken. Een aantal andere tokens die gebruikmaken van hetzelfde protocol is tevens kwetsbaar. Zoals tokens van het Nederlandse bedrijf Gemalto en de nationale identiteitskaart van Estland.

Update 12:02 Volgens Marcel Snippe van RSA is de PKCS#1 V1.5 kwetsbaarheid al bekend, en wordt al langer aangeraden om over te stappen op een nieuwe, veiliger versie van de pkcs-standaard. Bovendien is de aanval weinig praktisch, aldus Snippe. Om de in het onderzoek gebruikte aanval uit te voeren, heeft de aanvaller toegang nodig tot de RSA SecurID 800 token en de gebruikers PIN.

Lees verder: tweakers.net

Deel dit artikel via:

Vlog 3

Premium partners

Seagate

MPL

Videoguard

Suricat

Wordt een partner