`

СПЕЦІАЛЬНІ
ПАРТНЕРИ
ПРОЕКТУ

Чи використовує ваша компанія ChatGPT в роботі?

BEST CIO

Определение наиболее профессиональных ИТ-управленцев, лидеров и экспертов в своих отраслях

Человек года

Кто внес наибольший вклад в развитие украинского ИТ-рынка.

Продукт года

Награды «Продукт года» еженедельника «Компьютерное обозрение» за наиболее выдающиеся ИТ-товары

 

Токены RSA можно взломать за 13 минут

+66
голосов

Токены RSA можно взломать за 13 минутГруппа ученых Team Prosecco сообщила о том, что ей удалось разработать метод, способный взломать защиту устройств безопасности, в частности токенов RSA SecurID 800. На проведение успешной атаки необходимо всего 13 минут. Новая усовершенствованная технология будет представлена на конференции CRYPTO 2012, которая пройдет в Санта Барбаре (США) 19-23 августа 2012 г.

Ромэн Барду (Romain Bardou), Рикордо Фокарди (Riccardo Focardi), Юсуке Кавамото (Yusuke Kawamoto), Лоренцо Симьонато (Lorenzo Simionato), Грехем Стил (Graham Steel) и Джо Кай Цай (Joe-Kai Tsay) утверждают, что предложенный ими способ атаки работает против широкого спектра устройств, используемых для защиты компьютерных сетей и почтовых служб.

Атака использует функции импорта шифрованного ключа. Импортированный шифрованный текст изменяется по определенной схеме тысячи раз, в результате чего, на основании анализа кодов ошибок, удается получить шифр и декодировать зашифрованный ключ. Данный метод усовершенствует технологию атаки, предложенную ранее исследовательской группой Bleichenbacher.

Один из вариантов метода позволяет взломать RSA SecurID 800 и другие устройства, применяющие механизм заполнения PKCS #1 v1.5 (в том числе, например ID используемые правительством Эстонии, смарткарты и USB-токены). Уязвимыми к новому типу атак являются также Aladdin eTokenPro, SafeNet iKey 2032, Gemalto CyberFlex и Siemens CardOS. На взлом устройств Siemens требуется 22 минуты, Gemalto — 89 минут.

Стратегія охолодження ЦОД для епохи AI

+66
голосов

Напечатать Отправить другу

Читайте также


Hybrid authenticator RSA SecurID 800

Подробно это описано на http://www.xakep.ru/post/58899/

 

Ukraine

 

  •  Home  •  Ринок  •  IТ-директор  •  CloudComputing  •  Hard  •  Soft  •  Мережі  •  Безпека  •  Наука  •  IoT