Cerca
in
Rsa: un furto mette a rischio SecureId?

Rsa: un furto mette a rischio SecureId?

In una lettera aperta, Art Coviello, presidente esecutivo della società dichiara che alcuni aggressori avrebbero sottratto informazioni confidenziali sul funzionamento della tecnologia SecurID.

Michele Nasi - www.ilsoftware.it

21 Marzo 2011

RSA, azienda fondata nel 1982 dagli ideatori dell'algoritmo RSA, oggi divisione di EMC, ha comunicato di aver subìto un furto. Il fatto è considerato piuttosto grave da parte degli esperti, perché - stando a quanto è possibile apprendere leggendo la lettera aperta a firma di Art Coviello, presidente esecutivo della società - alcuni aggressori, al momento sconosciuti, avrebbero sottratto informazioni confidenziali sul funzionamento della tecnologia SecurID.

I dettagli resi noti da Coviello sono pochi e frammentari: ci si limita però ad osservare che i dati sottratti potrebbero contribuire a ridurre l'efficacia dell'algoritmo di autenticazione "a doppio fattore" utilizzata in SecurID.
La notizia dell'aggressione "in casa" di RSA ha destato grande scalpore dal momento che token SecurID sono impiegati, ad esempio, nelle chiavette fornite dai più grandi istituti di credito ai propri clienti quale misura aggiuntiva per l'accesso ai conti bancari online.

Per autenticarsi su un servizio remoto, infatti, gli utenti fanno uso di una password e di un numero che viene generato in hardware dalla chiavetta SecurID. Ogni token genera, in modo pseudo-casuale, una sequenza di cifre; ogni 60 secondi viene prodotto un nuovo numero. Il numero inserito nella pagina web per l'effettuazione della procedura di autenticazione deve corrispondere al numero che il server remoto, ad esempio quello dell'istituto bancario, si aspetta venga di volta in volta introdotto. In questo modo, viene data prova che l'utente conosce non soltanto la password corretta ma è anche in possesso del token ossia della chiavetta. Ciascuno di questi dispositivi sfrutta un "seed" lungo 128 bit per inizializzare la procedura di generazione delle sequenze numeriche. Lato server, ciascun account utente viene associato col "seed" impiegato dalla rispettiva chiavetta.

Essendo piuttosto scarni i dettagli tecnici circa le informazioni "trafugate" dai sistemi di RSA, nel caso peggiore - come spiegano gli esperti - potrebbe diventare più semplice, per gli aggressori, risalire alle sequenze numeriche corrette senza disporre del token hardware. La situazione diverrebbe ancor più pericolosa, però, se dovesse essere individuata qualche "debolezza" nell'algoritmo che sovrintende la generazione dei numeri.

Le iGuide di 01net

Tutte le iGuide di 01net

Le newsletter di 01net

Installa la più recente versione di Flash Player per vedere questo oggetto multimediale.

Iscriviti

Europarlamento24
  • Retail & Hospitality
  • Agroindustry, Food & Health
  • Building, Energy & Environment
  • High Tech & Media

Concorrenza sleale: altolà Cina Concorrenza sleale: altolà Cina Chiesta la creazione di un organismo di controllo che faccia luce sugli investimenti cinesi in Europa e sugli ...

Pronto l'elenco delle indicazioni nutrizionali autorizzate nell'Ue Pronto l'elenco delle indicazioni nutrizionali autorizzate nell'Ue Adottato dalla Commissione europea. Sulle etichette dei prodotti alimentari saranno consentite solo le ...

Europarlamento24 Retail & Hospitality

Tonno rosso sotto protezione Tonno rosso sotto protezione Il Parlamento europeo ha approvato regole più severe per salvare il tonno rosso. Si mira a garantire uno ...

Lavoro nella pesca Ue: c'è l'accordo fra le parti sociali Lavoro nella pesca Ue: c'è l'accordo fra le parti sociali Sottoscritto a Goteborg un accordo fra datori di lavoro e sindacati. Poste le premesse per migliorare le ...

Europarlamento24 Agroindustry, Food & Health

Calano le emissioni in Europa Calano le emissioni in Europa Ma rimane lo scoglio delle quote di Co2 inutilizzate: 900 milioni i titoli in sovrappiù. La Commissione ...

Tavolo italiano delle costruzioni: c'è la proposta Tavolo italiano delle costruzioni: c'è la proposta L'idea, di respiro europeo, è stata avanzata da Finco, Cempc e Fecc. Nel mirino ci sono le smart city...

Europarlamento24 Building, Energy & Environment

Kroes: alle Tlc europee servono tre C Kroes: alle Tlc europee servono tre C Certezza, coerenza, competizione. Neelie Kroes le ha proposte all’Ecta per persuadere i carrier all’...

Il roaming nell'Ue cambia dal primo luglio Il roaming nell'Ue cambia dal primo luglio Nei Ventisette si pagherà al massimo 29 centesimi di euro al minuto per le telefonate effettuate e 70 per ...

Europarlamento24 High Tech & Media



Il Sole 24 ORE S.p.A.

Sede Legale in Milano, Via Monte Rosa, 91 - Sede Operativa: Via Carlo Pisacane, 1 - Pero (MI)

Partita Iva - Codice Fiscale 00777910159 - Dati societari