image

RSA vervangt SecurID tokens

dinsdag 7 juni 2011, 13:54 door Redactie, 10 reacties

Beveiligingsbedrijf RSA heeft klanten aangeboden om uitgerolde SecurID tokens te vervangen. Halverwege maart wisten aanvallers toegang tot het netwerk van RSA te krijgen, waar informatie over de RSA SecurID two-factor authenticatie oplossingen werd buitgemaakt. De gestolen informatie werd vervolgens gebruikt voor het aanvallen van Lockheed Martin, zo bevestigt RSA. Aanvallen op L-3 systems en Northrup Grumman wilde het beveiligingsbedrijf niet bevestigen.

RSA topman Art Coviello deed de aankondiging in een open brief aan klanten. Daarin stelt hij dat de aanvallers zich gericht te werk gingen en de meeste bedrijven zich geen zorgen hoeven te maken. "Het feit dat het enige bevestigde gebruik van de gestolen RSA productinformatie een Amerikaanse defensiebedrijf betrof, versterkt onze opvatting over het motief van deze aanvaller." Wie mogelijk achter de aanval zit wil Coviello niet zeggen. Volgens sommige experts zit China achter de aanvallen.

De topman probeert klanten dan ook gerust te stellen dat de meeste bedrijven geen risico lopen en dat het omruilen alleen in bepaalde gevallen nodig is. Alleen voor bedrijven met een "geconcentreerde gebruikersbasis", gericht op het beschermen van intellectueel eigendom en bedrijfsnetwerken, zal RSA het omruilen van de SecurID tokens aanbieden. Daarnaast komen er voor bedrijven met grote gebruikersgroepen die financiële transacties verwerken, risico-gebaseerde authenticatie strategieën.

Reacties (10)
07-06-2011, 14:09 door Anoniem
Ho! Moment! Pardon?!?! RSA gaat wel even voor haar klanten bepalen of ze risico lopen door te beweren dat ze het motief van de aanvallers hebben doorgrond en dat als onderbouwing te gebruiken!!!?? En ondertussen kunnen selectieve klanten (die heeeeeeeeel veel geld en dus invloed op de balans hebben) hun sleutels vervangen en mag de rest het doen met de propaganda en zogenaamde hulp.

Het laat zich raden wat er aan de hand is. Het opperhoofd wringt zich persoonlijk in allerlei taaltechnische bochten om maar vooral niet te vertellen wat er is gejat. Die tokens vervang je niet als er niks mis mee is en zo erom heen draaien en voor je klanten geheim houden wat er gejat is doe je ook niet voor je lol. Je mag als klant vooral blij zijn dat je geen last lijkt te hebben van wat er is gestolen en heel wat minder blij dat RSA zo met je omgaat. Het gaat ze bij RSA niet om veiligheid is mijn conclusie.
07-06-2011, 15:27 door [Account Verwijderd]
[Verwijderd]
07-06-2011, 18:07 door [Account Verwijderd]
[Verwijderd]
07-06-2011, 18:14 door Bert de Beveiliger
Door Peter V: Tijd dus voor een 3-weg autorisatie.

3-weg? 3-factor OK, maar voor 3-weg leen ik me niet!
08-06-2011, 09:32 door Securitate
ergo, je bent alleen zelf betrouwbaar als key leverancier.
en zelfs dat valt niet mee.
maar je kunt wel veel sneller ingrijpen.
optie: yubikey als sleutelhanger met eigen key beheer of skey met een lijstje.
de laatste optie kost niks behalve wat moeite.
08-06-2011, 13:24 door Anoniem
Hmmm welke banken gebruiken dit dan?
08-06-2011, 18:20 door ej__
Had ik toch gelijk in mijn impact analyse, waarschijnlijk is een geheime sleutel gevonden...
08-06-2011, 20:37 door [Account Verwijderd]
[Verwijderd]
08-06-2011, 23:07 door ej__
Door rookie:
Door ej__: Had ik toch gelijk in mijn impact analyse, waarschijnlijk is een geheime sleutel gevonden...

Uiteindelijk heeft ieder systeem een achterdeurtje.

Het gaat niet om een achterdeurtje maar over de primaire functie.
09-06-2011, 13:22 door Anoniem
Blijkbaar zijn de seed records plus serienummer gekopieerd.
Hierdoor is de volgorde van de OTP code te voorspellen.
Reageren

Deze posting is gelocked. Reageren is niet meer mogelijk.