13 минут потребовалось для взлома RSA SecurID

(Ответов: 2, Просмотров: 1904)
  1. Студент Аватар для CQR
    • Регистрация: 22.02.2012
    • Сообщений: 67
    • Репутация: 287
    Нажмите на изображение для увеличения.  Название:	678678678.JPG  Просмотров:	2  Размер:	20.2 Кб  ID:	4951
    Группа исследователей объединилась с целью провести одно весьма интересное испытание. Недавно они опубликовали отчёт об итогах проделанных ими исследований, описав уязвимость, которая позволяет раскрывать импортированные из различных криптографических устройств ключи, работающие на основе PKCS#11 стандарта.

    Помимо прочего, данный стандарт используется также и в токенах компании EMC - RSA SecurID. Эта компания является одним из самых крупных производителей в этой сфере. Крупные компании, государственные структуры и ведомства, а также руководители малого бизнеса приобретают такие брелоки специально для своих сотрудников, чтобы те могли спокойно и безопасно авторизироваться в своих системах.

    Эксперты сумели разработать особый метод для взлома, на который требуется потратить всего лишь тринадцать минут. Этого времени вполне хватает для компрометации криптографических устройств. В свою очередь представители компании ЕМС дали свои комментарии касательно данного отчёта, представленного исследователями. Они отметили, что собственные эксперты компании изучили эти материалы с целью проверить правдивость проведённого исследования.

    Представители разработчика отмечают, что исследователи смогли несколько сократить среднестатистическое количество вводимых запросов, которые необходимы для того, чтобы взломать 1024-битный ключ. Этот показатель сократился до 9,4 тысяч с изначальных 215 тысяч. В итоге в компании ЕМС пришли к единогласному выводу, что подобная атака является достаточно эффективной, чтобы применять её на практике в качестве действенного механизма взлома.

    При этом сами исследователи отмечают, что их методика взлома может быть применена и к ряду других продуктов, среди которых следует особо отметить эстонские идентификационные смарт-карты, являющиеся сопоставимыми с паспортами граждан.

    Что ж, теперь компании придётся серьёзно поработать над тем, чтобы устранить данную уязвимость в своём продукте. Делать это следует незамедлительно, поскольку методика взлома может быть разработана и другими специалистами, преследующими вовсе другие интересы.
    • 2

    Спасибо сказали:

    ArhStrAngeR(28.06.2012), TbIKBA(29.06.2012),
  2. Студент Аватар для glodev
    • Регистрация: 28.04.2012
    • Сообщений: 53
    • Репутация: 9
    Цитата Сообщение от CQR Посмотреть сообщение
    Делать это следует незамедлительно, поскольку методика взлома может быть разработана и другими специалистами, преследующими вовсе другие интересы.
    Что скорей всего и произойдет ...
    • -1

    Спасибо сказали:

    CQR(28.06.2012),
  3. Опытный
    • Регистрация: 27.08.2011
    • Сообщений: 278
    • Репутация: 21
    • Webmoney BL: ?
    Цитата Сообщение от CQR Посмотреть сообщение
    сократить среднестатистическое количество вводимых запросов, которые необходимы для того, чтобы взломать 1024-битный ключ. Этот показатель сократился до 9,4 тысяч с изначальных 215 тысяч.
    Куда смотрели разработчики ??? перво на перво ключ защитить нужно от возможности подбора.

    Еще одна веселая история про добрых хакеров. Остается только надеяться что не переведутся такие рыцари белого ордена иначе из за таких оплошностей и не доглядок будут страдать обычные люди.
    • 0

Похожие темы

Темы Раздел Ответов Последний пост
Вопрос: как защитить сайт от взлома?
Прочее 6 09.04.2012 16:20
Попытка взлома аккаунта на webmasters.ru
Оффтоп и свободные темы 3 20.12.2011 14:15
Возвращаем доступ к блогу на Wordpress после взлома
Дайджест блогосферы 5 14.04.2011 02:06
Проверке надежности сайта от взлома (или как защитить сайт?)
Софт, скрипты, сервисы 16 15.10.2009 17:37
Как защитить свой фарма блог WP от взлома ???
Вопросы от новичков 24 09.09.2009 09:56

У кого попросить инвайт?

Вы можете попросить инвайт у любого модератора:

Информеры