RSA erkender hul i SecurID

Artiklen blev oprindeligt publiceret den 7/6/2011

Sikkerhedsfirmaet RSA erkender nu, at et hackerangreb har betydet, at sikkerheden i firmaets SecurID-løsning er kompromitteret. Firmaet er villig til at erstatte millioner af SecurID-enheder.

SecurID består af en lille lommeregnerlignende enhed, der viser en kode, som skifter hvert minut. Når man skal logge ind, skal man foruden brugernavn og password også angive den kode, som displayet viser.

I marts blev RSA udsat for et hackerangreb. Hackerne fik adgang til nogle informationer om SecurID. I maj måned blev firmaet Lockheed, der leverer til USA's forsvar, ramt af et hackerangreb, der øjensynlig har forbindelse til SecurID-angrebet. I hvert fald har Lockheed efter samråd med RSA udskiftet alle sine SecurID-enheder.

I et interview med avisen Wall Street Journal siger RSA's topchef, Art Coviello, at firmaet er villig til at udskifte alle kunders SecurID-enheder eller foretage sikkerhedsovervågning af deres systemer.

Anbefaling
Brugere af SecurID bør kontakte deres leverandør for at afgøre, om der er sikkerhedsproblemer ved løsningen.

Links