• 1
  • 2
2011-03-22, 12:40
  #1
Medlem
Nån har hackat RSA och snott algoritmen så nu kan man ta sig in på tex swedbank utan dosa. (om man är lite kunnig)

http://www.networkworld.com/news/201...-reassure.html
http://en.wikipedia.org/wiki/SecurID

Jag har inte swedbank. Tex SEB använder vasco.com
Citera
2011-03-22, 12:45
  #2
Medlem
Mayweathers avatar
Kollade nyss min Swedbankdosa, den är märkt "www.vasco.com" på baksidan...
Citera
2011-03-22, 12:49
  #3
Medlem
MelvinFrohikes avatar
Nordea ser ut att ha "Todos Data systems".. ser ut att vara lungt där.
Citera
2011-03-22, 12:50
  #4
Medlem
smaksaks avatar
Citat:
Ursprungligen postat av Mayweather
Kollade nyss min Swedbankdosa, den är märkt "www.vasco.com" på baksidan...
Samma här. Källa på att swedbanks dosa använder sig av detta?
Citera
2011-03-22, 12:58
  #5
Medlem
Mayweathers avatar
Citat:
Ursprungligen postat av smaksak
Samma här. Källa på att swedbanks dosa använder sig av detta?
Källa på att de inte gör det : http://static.businessreviewonline.c...CASESTUDY9.pdf
Citera
2011-03-22, 13:00
  #6
Medlem
Citat:
Ursprungligen postat av smaksak
Samma här. Källa på att swedbanks dosa använder sig av detta?

Kollade runt på jobbet och en av kollegorna sa att det stod RSA på baksidan av hans gamla platta dosa. Inte den svarta lite tjockare.

Dom till höger
https://www.batteribyte.nu/images/dosor.gif
Citera
2011-03-22, 13:05
  #7
Medlem
fixiefyllas avatar
det här inlägget; http://www.cs.columbia.edu/~smb/blog...011-03-18.html
är rätt bra för att förklara vad det är, hur det fungerar lite snabbt, vad som kan ha kommit på avvägar och lite tankar om det..
Citera
2011-03-24, 23:33
  #8
Medlem
Kylixs avatar
Nu verkar det bekräftas ett intrång i alla fall, verkar som TS hade rätt.
Har luskat lite i detta dom senaste dagarna och vad jag kan säga är väl att Secure ID används för tex Swedbanks E-legitimation bland mycket annat?

Har starkt för mig att så är fallet, dock förnekar Swedbank detta stenhårt.
Har för mig att jag själv bland annat använt denna E-legitimation på en del ställen, men dom kanske ändrat därför jag är lite skeptisk om kommer ihåg rätt.

Ska kolla lite mera.

Här är orsaken till detta inlägg:

Citat:
En cyberattack mot datasäkerhetsjätten RSA Security innebär att känsliga system hos företagets svenska kunder, däribland Apoteket, Skolverket och Trafikverket, lättare kan utsättas för intrång.
Hos Apoteket skulle ovälkomna gäster kunna se vilka mediciner vissa patienter har.

Citat:
Men nu har RSA utsatts för ett intrång, och företaget skriver på sin hemsida att information kring Secure ID har stulits.


Mer att läsa:
http://www.svd.se/naringsliv/it/cybe...er_6036459.svd

Så vi som gillar sådant här bus, vart ser vi en attack någonstans inom kort?

Citera
2011-03-28, 17:17
  #9
Medlem
Det som stals var bara källkoden till produkten.
Det behövs mer än det för att kunna ställa till något,
till exempel användarnamn, lösenord och certifikat.
Citera
2011-04-02, 16:10
  #10
Medlem
hetzzs avatar
Citat:
Ursprungligen postat av Kerash
Det som stals var bara källkoden till produkten.
Det behövs mer än det för att kunna ställa till något,
till exempel användarnamn, lösenord och certifikat.

Är detta bekräftat? I Security Now (http://www.grc.com/securitynow.htm) pratade gibson om att det mycket möjligt var tabellerna som är stulna. Är inte mer insatt än så och skulle uppskatta att få det bekräftat.
Citera
2011-04-03, 11:55
  #11
Medlem
Citat:
Ursprungligen postat av Chefen1
Kollade runt på jobbet och en av kollegorna sa att det stod RSA på baksidan av hans gamla platta dosa. Inte den svarta lite tjockare.

Dom till höger
https://www.batteribyte.nu/images/dosor.gif

Jag har en såndär tjock svart dosa, den i mitten på bilden. På baksidan av den står det "This is an ActiveCard product." och de är konkurrenter till RSA och använder inte secureid osv
Citera
2011-08-26, 16:11
  #12
Medlem
hanso546s avatar
Tänkte bara bumpa den här tråden lite nu när F-Secure säger sig hittat intrångvektorn, Poison Ivy i mail.

Vad har du att säga om detta ShapeLeSS?
Citera
  • 1
  • 2

Skapa ett konto eller logga in för att kommentera

Du måste vara medlem för att kunna kommentera

Skapa ett konto

Det är enkelt att registrera ett nytt konto

Bli medlem

Logga in

Har du redan ett konto? Logga in här

Logga in