Слухи о взломе Lockheed Martin

May 30, 2011 14:48


Lockheed Martin - крупнейший американский производитель вооружений. В компании созданы самолеты F-22 и F-35, компоненты американской системы ПРО, разведовательные спутники GeoEye и т.п.

В пяницу стало известно об проникновении злоумышленника (или злоумышленников) через VPN-системы Lockheed Martin (еще и NY Times отписался). Компания использует RSA ( Read more... )

hack, attack, rsa, атака, securid

Leave a comment

Comments 30

axul May 30 2011, 11:00:57 UTC
Насколько я помню, в RSA Authentication Manager вместе с OTP вводится еще и постоянный пароль. По крайней мере, если специально не просить его использовать только token code.

Reply

to_the_future May 30 2011, 11:07:06 UTC
Ага, пинкод. Пины подобрали.

Reply

ex_ivlad May 30 2011, 12:00:56 UTC
пин, как правило, 4 цифры. Когда Authentication Manager детектит брутфорс, он переводит этот эккаунт в режим NEXT TOKENCODE. В этом режиме при успешной аутентификации, пользователя просят подождать минуту и ввести следующий токенкод. Поскольку атакующий мог генерировать любые коды, для него это не было проблемой.

Reply

axul May 30 2011, 12:29:45 UTC
Для него это не было проблемой, если не была установлена lockout policy.

Reply


to_the_future May 30 2011, 11:07:42 UTC
Когда появится внятный опенсорсный токен с опенсорсным брелком, интересно?

Reply

ex_ivlad May 30 2011, 12:01:34 UTC
http://code.google.com/p/oathtoken/ ?

или ты про аппаратные?

Reply

arkanoid May 30 2011, 13:25:14 UTC
Так вроде и аппаратных полно уже? Я все хочу купить на поиграться. И в отличие от SecurID у них нет бессмысленной железной коробки за многоденег, в которой ничего специализированного, кроме сраных часиков на батарейке, нету.

Reply

dmarck May 30 2011, 20:20:05 UTC
увидишь чё внятное - свистни, да?

Впрочем, ты ж и так да, извини.

Reply


axul May 30 2011, 11:28:08 UTC
Сегодня капитализация меняться точно не будет - Memorial day, биржи не работают :)

Reply

ex_ivlad May 30 2011, 12:02:51 UTC
Удачный день для новостей. :)

Reply


(The comment has been removed)

ex_ivlad May 30 2011, 12:02:26 UTC
Аппаратность сама по себе не плоха. Собственно, тут главная уязвимость - в порочности практики RSA хранить у себя копии сидов.

Reply

(The comment has been removed)

ex_ivlad May 30 2011, 12:52:47 UTC
Какая?

Reply


arkanoid May 30 2011, 13:23:49 UTC
Спасибо, кэп. Аминь. И все это было очевидно задолго ДО того, как жареный петух клюнул в задницу. Однако, SecurID был патологически (иного слова не подобрать) популярен.

Reply


Leave a comment

Up