部分SecurID產品線所用的雙因素(two factor)認證資料可能外洩,RSA認為外洩的資料應該無法直接攻擊客戶的資安系統,但仍擔憂這些資料將來大量攻擊時被用於削弱其系統保密強度。
以生產加密系統聞名的RSA公司,其執行長Arthur W. Coviello, Jr.發出公開信表示,該公司遭受複雜的攻擊,部分SecurID產品線所用的雙因素(two factor)認證資料可能外洩,RSA認為外洩的資料應該無法直接攻擊客戶的資安系統,但仍擔憂這些資料將來大量攻擊時被用於削弱其系統保密強度。
RSA提供給美國證管會的資料中,建議用戶將相關系統更新至最新版本,並嚴格執行各種資安規定,並注意資安相關的目錄、帳號、權限是否出現異常。
根據資安公司Secunia的通報顯示,RSA在公布相關資料之前,已經先釋出認證伺服器的更新檔案,修補一個未授權用戶跳脫限制的漏洞,RSA Access Manager Server 5.5.x/6.0.x/6.1.x均受影響。
RSA認為該公司遭受的攻擊是一種「先進持續威脅」(advanced persistent threat, APT)。這種攻擊通常有特定的目標,例如程式原始碼、智慧財產權等。其手法會多方面持續使用大量零時漏洞,試圖從任何可能的方式取得其目標。由於使用的是零時差漏洞,防毒等資安系統無法察覺,即便察覺一或兩種,駭客也可能改用其他漏洞。
RSA表示,目前該案已經與政府合作調查當中,因此無法透漏詳細資料。部分資安公司對此有些抱怨,認為RSA的公開信及建議事項毫無參考價值。
[轉載自 : iThome]
分享 Apple iPhone/iPad 既使用心得,介紹最新最強 iPhone/iPad 軟件遊戲,Jailbreak/Unlock 越獄破解教學 !!
仲有最 Update 既 IT News,最 Hot 既 PDA Phone,Netbook,Notebook 資訊 !!
本網誌將調整圖片及影片顯示,適合大家在 iPad 直向瀏覽本網誌 !!
大家現在可以在 Facebook Fans Page 及 Twitter 追蹤本網更新及歡迎大家給與意見 !!
只要對「 iPhone vs It 」讚好(Like) 或者按 Follow 以後就可以係 facebook/Twitter 收到本網誌最新資訊 !!
Follow @iphonevsit
大家現在可以在 Facebook Fans Page 及 Twitter 追蹤本網更新及歡迎大家給與意見 !!
只要對「 iPhone vs It 」讚好(Like) 或者按 Follow 以後就可以係 facebook/Twitter 收到本網誌最新資訊 !!
Follow @iphonevsit
訂閱:
發佈留言 (Atom)
熱門文章 (Hot Post)
- Cydia App : MyWi 4.3.4 破解方法 (將 iPhone 變成 WiFi HotSpot 分享 3G Internet)
- iPhone 3GS 實戰篇 (二) : JailBreak (逃獄/破解) [redsn0w 0.8]
- Google 香港財經
- 「TOKYO HOT BABES : Miku Ohashi 大橋未久」寫真集
- iAcces 4.8 (Build 063a) 中文輸入法軟件再被破解了 (Cracked) [For iOS 4.x Only]
- FStream v1.0.1 (iPhone 可以聽收音機)
- Google 收購 Motorola Mobility -- Google CEO : Larry Page 聲明全文
- Facebook手機Cloud Touch及Cloud Q即將推出
- iOS 5 擁有內置 "速成" 中文輸入法,夢想終於實現
- 全港 Pacific Coffee - 買一送一 But-one Get-one (07 Feb 2011 - 28 Feb 2011)
沒有留言:
發佈留言