Top-Themen

AppleEntwicklungHardwareInternetLinuxMicrosoftMultimediaNetzwerkeOff TopicSicherheitSonstige SystemeVirtualisierungWeiterbildungZusammenarbeit

Aktuelle Themen (A bis Z)

Administrator.de FeedbackApache ServerAppleAssemblerAudioAusbildungAuslandBackupBasicBatch & ShellBenchmarksBibliotheken & ToolkitsBlogsCloud-DiensteClusterCMSCPU, RAM, MainboardsCSSC und C++DatenbankenDatenschutzDebianDigitiales FernsehenDNSDrucker und ScannerDSL, VDSLE-BooksE-BusinessE-MailEntwicklungErkennung und -AbwehrExchange ServerFestplatten, SSD, RaidFirewallFlatratesGoogle AndroidGrafikGrafikkarten & MonitoreGroupwareHardwareHosting & HousingHTMLHumor (lol)Hyper-VIconsIDE & EditorenInformationsdiensteInstallationInstant MessagingInternetInternet DomäneniOSISDN & AnaloganschlüsseiTunesJavaJavaScriptKiXtartKVMLAN, WAN, WirelessLinuxLinux DesktopLinux NetzwerkLinux ToolsLinux UserverwaltungLizenzierungMac OS XMicrosoftMicrosoft OfficeMikroTik RouterOSMonitoringMultimediaMultimedia & ZubehörNetzwerkeNetzwerkgrundlagenNetzwerkmanagementNetzwerkprotokolleNotebook & ZubehörNovell NetwareOff TopicOpenOffice, LibreOfficeOutlook & MailPapierkorbPascal und DelphiPeripheriegerätePerlPHPPythonRechtliche FragenRedHat, CentOS, FedoraRouter & RoutingSambaSAN, NAS, DASSchriftartenSchulung & TrainingSEOServerServer-HardwareSicherheitSicherheits-ToolsSicherheitsgrundlagenSolarisSonstige SystemeSoziale NetzwerkeSpeicherkartenStudentenjobs & PraktikumSuche ProjektpartnerSuseSwitche und HubsTipps & TricksTK-Netze & GeräteUbuntuUMTS, EDGE & GPRSUtilitiesVB for ApplicationsVerschlüsselung & ZertifikateVideo & StreamingViren und TrojanerVirtualisierungVisual StudioVmwareVoice over IPWebbrowserWebentwicklungWeiterbildungWindows 7Windows 8Windows 10Windows InstallationWindows MobileWindows NetzwerkWindows ServerWindows SystemdateienWindows ToolsWindows UpdateWindows UserverwaltungWindows VistaWindows XPXenserverXMLZusammenarbeit

Und wieder RSA

Information Sicherheit Erkennung und -Abwehr

Mitglied: C.R.S.

C.R.S. (Level 2) - Jetzt verbinden

23.05.2012 um 17:43 Uhr, 5583 Aufrufe, 2 Danke

Behrang Fouladi demonstriert das Klonen eines RSA-Soft-Tokens.

Widespread use of smart phones by employees to perform work related activities has introduced the idea of
using these devices as an authentication token. As an example of such attempts, RSA SecureID software tokens
are available for iPhone, Nokia and the Windows platforms. Obviously, mobile phones would not be able to
provide the level of tamper-resistance that hardware tokens would, but I was interested to know how easy/hard
it could be for a potential attacker to clone RSA SecureID software tokens. I used the Windows version of the
RSA SecurID Software Token for Microsoft Windows version 4.10 for my analysis and discovered the following
issues...

http://www.sensepost.com/blog/7045.html
(Dank an David V. für den Hinweis)

Das Problem ist weniger, wie Hersteller (an sich sehr clever) mit den begrenzten Möglichkeiten eines Einsatzgebietes umgehen.
Es sollte nur nicht der Eindruck erweckt werden, in Bezug auf IT-Sicherheit das Unmögliche möglich machen zu können.

Grüße
Richard
Ähnliche Inhalte
Verschlüsselung & Zertifikate
Seitenkanalangriff: RSA-Verschlüsselung der GnuPG-Kryptobibliothek geknackt

Link von 114685 zum Thema Verschlüsselung & Zertifikate ...

Verschlüsselung & Zertifikate
Free SSL Certificate Wizard and other SSL Tools

Link von Herbrich19 zum Thema Verschlüsselung & Zertifikate ...

Windows Server
gelöst TwoFactor Auth via TOTP (Google Auth z.B.) für RDP oder IIS Zugriff (7)

Frage von FlashOver zum Thema Windows Server ...

Neue Wissensbeiträge
LAN, WAN, Wireless

Schwachstelle im WPA2 Protokoll veröffentlicht

(3)

Information von colinardo zum Thema LAN, WAN, Wireless ...

Heiß diskutierte Inhalte
Windows Server
gelöst Gruppenrichtlinie greift nicht zu! (19)

Frage von Syosse zum Thema Windows Server ...

Windows 7
gelöst Windows 7 Anmeldedomäne festlegen (13)

Frage von flotaut zum Thema Windows 7 ...

Windows Server
gelöst WSUS Updates auf iSCSI speichern (10)

Frage von lcer00 zum Thema Windows Server ...