部分SecurID產品線所用的雙因素(two factor)認證資料可能外洩,RSA認為外洩的資料應該無法直接攻擊客戶的資安系統,但仍擔憂這些資料將來大量攻擊時被用於削弱其系統保密強度。
以生產加密系統聞名的RSA公司,其執行長Arthur W. Coviello, Jr.發出公開信表示,該公司遭受複雜的攻擊,部分SecurID產品線所用的雙因素(two factor)認證資料可能外洩,RSA認為外洩的資料應該無法直接攻擊客戶的資安系統,但仍擔憂這些資料將來大量攻擊時被用於削弱其系統保密強度。
RSA提供給美國證管會的資料中,建議用戶將相關系統更新至最新版本,並嚴格執行各種資安規定,並注意資安相關的目錄、帳號、權限是否出現異常。
根據資安公司Secunia的通報顯示,RSA在公布相關資料之前,已經先釋出認證伺服器的更新檔案,修補一個未授權用戶跳脫限制的漏洞,RSA Access Manager Server 5.5.x/6.0.x/6.1.x均受影響。
RSA認為該公司遭受的攻擊是一種「先進持續威脅」(advanced persistent threat, APT)。這種攻擊通常有特定的目標,例如程式原始碼、智慧財產權等。其手法會多方面持續使用大量零時漏洞,試圖從任何可能的方式取得其目標。由於使用的是零時差漏洞,防毒等資安系統無法察覺,即便察覺一或兩種,駭客也可能改用其他漏洞。
RSA表示,目前該案已經與政府合作調查當中,因此無法透漏詳細資料。部分資安公司對此有些抱怨,認為RSA的公開信及建議事項毫無參考價值。
[轉載自 : iThome]
分享 Apple iPhone/iPad 既使用心得,介紹最新最強 iPhone/iPad 軟件遊戲,Jailbreak/Unlock 越獄破解教學 !!
仲有最 Update 既 IT News,最 Hot 既 PDA Phone,Netbook,Notebook 資訊 !!
本網誌將調整圖片及影片顯示,適合大家在 iPad 直向瀏覽本網誌 !!
大家現在可以在 Facebook Fans Page 及 Twitter 追蹤本網更新及歡迎大家給與意見 !!
只要對「 iPhone vs It 」讚好(Like) 或者按 Follow 以後就可以係 facebook/Twitter 收到本網誌最新資訊 !!
Follow @iphonevsit
大家現在可以在 Facebook Fans Page 及 Twitter 追蹤本網更新及歡迎大家給與意見 !!
只要對「 iPhone vs It 」讚好(Like) 或者按 Follow 以後就可以係 facebook/Twitter 收到本網誌最新資訊 !!
Follow @iphonevsit
2011年3月21日星期一
SecurID 保密系統用戶注意:RSA遭駭客攻擊
標籤:
資訊保安 Infomration Security,
IT News
- 相關文章(Related Posts):
- FBI 監視可疑人物新方法?就是手機植入惡意軟件 - 2013-08-06
- 加拿大和荷蘭保護監管部門表示 WhatsApp 被指違反國際隱私保護法律 - 2013-01-31
- 九把刀抗議 Apple 盜版 App - 2012-11-13
- 一個時鐘 App 圖案值 2,100 萬美元!Apple 向瑞士鐵路局付上授權使用費用 - 2012-11-12
- facebook 推 Couple page/Friendship page「情侶版/友情版」合二為一 - 2012-11-11
- 解構 Windows Phone 8 發佈會 9 大新功能 - 2012-10-30
- 解放軍黑客,科大設伺服器 - 2013-02-22
- 捲美政商黑客風波 科大報警 - 2013-02-22
- 港警主動查科大黑客 IP - 2013-02-22
訂閱:
發佈留言 (Atom)
熱門文章 (Hot Post)
- 新 iPhone 5S 傳可指紋辨識
- 行貨Apple iPad首賣人潮湧現
- Number Invaders (CASIO 打數字怪獸遊戲)
- 西九扑頭升兩倍 iPhone日失一部
- Apple 迷你 iPad 料售 $2300
- iPhone/iPad 打印更方便 – HP iPrint Photo 3.0
- iPhone HK App : DimGo 點Go? (香港熱門商場資訊)
- iPhone 5C 曝光?林志穎又搶先騷實物
- Memory's Cards + Gifts (2012 最新款情人節精選禮物)
- Apple iPad 將於7月23日係香港推出 !! 最平 16GB WiFi 版本賣 HK$3,888 起
沒有留言:
發佈留言