Atak na serwery RSA: Co wiemy o wykradzie danych SecurID?
Atak na serwery RSA: Co wiemy o wykradzie danych SecurID?
RSA poinformowała o poważnym włamaniu na swoje serwery, które dotknęło systemu SecurID. Atakujący uzyskali dostęp do części danych związanych z tym popularnym produktem zapewniającym dwuskładnikowe uwierzytelnienie.
W oświadczeniu firma zaznaczyła, że wykradzione informacje nie umożliwiają bezpośrednich ataków na klientów. Niemniej jednak, mogą one wpłynąć na efektywność dwuskładnikowego uwierzytelnienia, co budzi poważne obawy wśród użytkowników.
Paweł Krawczyk, ekspert w dziedzinie bezpieczeństwa, zastanawia się, czy przypadkiem nie doszło do wykradzenia bazy seedów, co mogłoby jeszcze bardziej skomplikować sytuację. Podkreśla, że algorytm kryptograficzny oparty na AES generuje hasła jednorazowe na podstawie aktualnego czasu, co czyni system niezwykle bezpiecznym.
Na podstawie: Źródła








