SecurIDの安全性は本当に大丈夫なのか?


(2011/06/07 ) RSA SecurID


(Lockheed Martin)F22 F35

 Robert X. Cringely*15/25SecurID5/28調DoDDHS()

 SecurID*2SecurID SecurID SecurID?


3 RSA3/17 RSA SecurIDSecurID(RSASANS SecureWorks)


SecurID(調)

SecurID*3
http://upload.wikimedia.org/wikipedia/commons/thumb/8/8f/SecureID_token_new.JPG/800px-SecureID_token_new.JPG
6(3060)()48 PIN (Personal Identification Number)()PIN2*415 RSA

 RSA() SecurID*5()

ID SecurID使


 SecurID



ID

 PIN (48)

SecurID SecurID

 









 ()

 




3RSARSA SecurID SecurIDIDPIN使


SecurIDSecurID?*6?


 RSA SecurID*7ID PIN()

SecurID3 RSARSASecurID RSA

??


(2011/05/31 )
 Cringley Reuters Lockheed RSASecurID SecurIDRSA


(2011/06/02 )
Wired Fox News L-3 Communications Northrop Grumman
Second Defense Contractor L-3 'Actively Targeted' With RSA SecurID Hacks | WIRED
EXCLUSIVE: Northrop Grumman May Have Been Hit by Cyberattack, Source Says | Fox News


(2011/06/04 )
LockheedRSA LockheedNYTImes


Lockheed Martin said Friday that it had proof that hackers breached its network two weeks ago partly by using data stolen from a vendor that supplies coded security tokens to tens of millions of computer users.
 


In response to questions on Friday, Lockheed said in an e-mail that its computer experts had concluded that the breach at RSA in March was a direct contributing factor in the attack on its network. Government and industry officials said the hackers had used some of the RSA data and other techniques to piece together the coded password of a Lockheed contractor who had access to Lockheeds system.
 


(2011/06/07 )
RSA RSA SecurID
Open Letter to RSA SecurID Customers


Against this backdrop of increasingly frequent attacks, on Thursday, June 2, 2011, we were able to confirm that information taken from RSA in March had been used as an element of an attempted broader attack on Lockheed Martin, a major U.S. government defense contractor. Lockheed Martin has stated that this attack was thwarted. 


 SecurID


As a result, we are expanding our security remediation program to reinforce customers' trust in RSA SecurID tokens and in their overall security posture. This program will continue to include the best practices we first detailed to customers in March, and will further expand two offers we feel will help assure our customers' confidence:


An offer to replace SecurID tokens for customers with concentrated user bases typically focused on protecting intellectual property and corporate networks.

An offer to implement risk-based authentication strategies for consumer-focused customers with a large, dispersed user base, typically focused on protecting web-based financial transactions.

We will continue to work with all customers to assess their unique risk profiles and user populations and help them understand which options may be most effective and least disruptive to their business and their users. 





(2011/06/08 )
EMC Japan


Open Letter to RSA SecurID CustomersRSA SecurID
 



*1:Wikipedia

*2:

*3:On-Demand3

*4:2-3

*5: Cain&Abel RSA SecurID Token Calculator

*6:

*7:RSA