La sécurité RSA est bien compromise
En mars dernier, RSA qui assure la sécurité d'un nombre incroyable de domaines sensibles a subi une attaque de ses serveurs et des données ont été dérobées. Il semble que les pirates aient réalisé cette attaque afin de pouvoir en perpétrer d'autres avec plus de facilité en "volant les clés".
Ils ont visiblement réussi puisque le groupe RSA a annoncé son intention de changer les clés "SecureID" de ces clients.
Ces clés génèrent des mots de passe permettant d'accéder à des serveurs. La génération est aussi temporelle ce qui fait que le mot de passe est régénéré en fonction de l'heure de sa demande.
Pour en revenir à ces clés "SecureID", il y en aurait 40 millions en circulation. Visiblement, les pirates ont maintenant entre leurs mains les moyens de générer eux aussi les codes d'accès.