Feltörték az RSA SecurID 800 tokent

Az RSA által gyártott SecurID 800 egyike annak a legalább 5 kereskedelmi terméknek, amik érzékenyek egy új támadásra, amivel ki lehet nyerni a kényes vállalati vagy kormányzati hálózatokba való belépéshez szükséges titkosító kulcsot. A kutatók által végrehajtott támadás mindössze néhány percbe kerül, ezután hozzá lehet férni az eszközön tárolt titkosító kulcshoz, amelyeket a felhasználók hálózatok, adathordozók titkosítására, email-ek elektronikus aláírására használnak. A felhasznált exploit-ot az augusztusban megrendezésre kerülő CRYPTO 2012 konferencián mutatják be. A SecurID 800 nevű eszközből mindössze 13 perc alatt sikerült kinyerni a bizalmas információt.

http://arstechnica.com/security/2012/06/securid-crypto-attack-steals-keys/

Címkék

RSA SecureID


Legfrissebb sérülékenységek
CVE-2026-24423 – SmarterTools SmarterMail Missing Authentication for Critical Function sérülékenység
CVE-2026-25049 – n8n sérülékenység
CVE-2025-15467 – OpenSSL sérülékenység
CVE-2025-40551 – SolarWinds Web Help Desk Deserialization of Untrusted Data sérülékenység
CVE-2019-19006 – Sangoma FreePBX Improper Authentication sérülékenység
CVE-2025-64328 – Sangoma FreePBX OS Command Injection sérülékenység
CVE-2021-39935 – GitLab Community and Enterprise Editions Server-Side Request Forgery (SSRF) sérülékenység
CVE-2025-11953 – React Native Community CLI sérülékenysége
CVE-2026-1281 – Ivanti Endpoint Manager Mobile (EPMM) Code Injection sérülékenység
CVE-2026-24858 – Fortinet Multiple Products Authentication Bypass Using an Alternate Path or Channel sérülékenység
Tovább a sérülékenységekhez »