Comprometen la seguridad de RSA (Token de pokerstars)

15 años 7 meses
165
Comprometen la seguridad de RSA y roban información sobre el producto SecurID
RSA es una de las compañías de seguridad más importantes a nivel mundial. Han emitido un comunicado oficial en el que admiten que su seguridad interna se ha visto comprometida por atacantes y que han robado información relativa a su famoso producto SecurID. El problema es tan grave que involucra al gobierno de los Estados Unidos.
Arthur W. Coviello, Jr., director ejecutivo de RSA ha emitido un comunicado en el que confiesa que RSA ha sido víctima de un "ataque cibernético extremadamente sofisticado" que, por lo que se deduce, viene de tiempo atrás y ahora ha sido detectado. Esto es lo que se llama un ATP (Advanced Persistent Threat), en resumen, un ataque específicamente diseñado contra la compañía, por el que los atacantes obtienen acceso a información interna confidencial. Habitualmente estos ataques llevan meses de preparación y es necesaria una importante investigación posterior para ver cómo y cuándo comenzó. Sobre todo, hasta dónde han llegado.
Al parecer lo que se sabe es que han tenido acceso a "cierta" información relacionada con uno de sus productos estrella: SecurID. Se trata de un token físico que proporciona autenticación segura de dos factores (algo que se sabe y algo que se tiene). En vez de necesitar una sola contraseña para acceder a cualquier recurso, con el token es necesario un PIN y un número de seis cifras que genera el propio dispositivo. Ese código sólo es válido durante un tiempo limitado. Es utilizado por grandes compañías concienciadas con la seguridad para, habitualmente, acceso externo a las redes.
Según el comunicado, la información robada podría "reducir la efectividad de la implementación actual de la autenticación de dos factores". ¿Qué quiere decir esto? Realmente toda deducción no serán más que especulaciones, pero es posible que los ladrones hayan tenido acceso a información que permita deducir de qué forma se calculan las contraseñas de un solo uso y, por tanto, permitir a un atacante acceder a recursos ajenos sin necesidad de disponer del token físico. Pero no es posible asegurarlo en estos momentos. Además, el atacante necesitaría también el PIN del atacado, que es algo que, supuestamente, solo debería estar en la memoria del usuario.
Ante la gravedad del asunto, EMC (a la que pertenece RSA) ha rellenado un formulario llamado 8-K. Se trata de un documento gubernamental que se utiliza para informar de un evento importante e inesperado a la "U.S. Securities and Exchange Commission"
Hay que tener en cuenta que, como ha ocurrido en otras ocasiones con el robo de material secreto en empresas, a la larga puede hacerse público. Hoy en día podemos encontrar en redes P2P y puntos de descarga directa, desde partes del código fuente de Windows y del antivirus de Kaspersky, hasta todos los correos privados del último año del dueño la compañía de seguridad HBGary.
Quizás resulte extraño que una empresa dedicada por entero a la seguridad, y que lleva el nombre de los inventores de la criptografía moderna, haya sido comprometida. Pero es necesario recordar que esto ha pasado en los últimos años con muchas empresas importantes, desde Google a la propia HBGary (a la que destriparon por completo), y que nadie está a salvo de ataques si son lo suficientemente sofisticados.
Los consejos que da RSA a sus clientes son muy genéricos por ahora. Básicamente, mejorar la seguridad y estar más atentos. Pide, especialmente, concentrarse en "social media applications".
Además del golpe a la imagen, suponemos que es posible que RSA deba en un futuro cercano, o bien actualizar o bien reemplazar todos los tokens de sus clientes para garantizar su seguridad, lo que supondrá igualmente un coste económico importante para la compañía.

15 años 1 mes
2.531
Joder... 😒

14 años 11 meses
2.586
joder, haber como sigue esto..

14 años 2 meses
307
Es que esto es una noticia que asusta muchisimo.
Para quien vive exclusivamente del poker y tiene todo su dinero en pokerstars o moneybookers tiene que vivir temblando de miedo. Es que los hackers acabaran con todo, ya vereis.
Esto cada dia va a peor

14 años 2 meses
20
Y donde lo tienes tu?

18 años
5.876
omfg...........

16 años 9 meses
865
wow, esto si que es un owned!
al final nada es tan seguro en los tiempos que corren!

16 años 7 meses
2.542

14 años 2 meses
307
Es que esto es una noticia que asusta muchisimo.
Para quien vive exclusivamente del poker y tiene todo su dinero en pokerstars o moneybookers tiene que vivir temblando de miedo. Es que los hackers acabaran con todo, ya vereis.
Esto cada dia va a peor
eR_fIsHtuLaEs que esto es una noticia que asusta muchisimo.
Para quien vive exclusivamente del poker y tiene todo su dinero en pokerstars o moneybookers tiene que vivir temblando de miedo. Es que los hackers acabaran con todo, ya vereis.
Esto cada dia va a peor
En moneybookers por qué vas a tener miedo si hay dice que es el token de RSA, y el de moneybookers es de CRYPTOCard.

14 años 11 meses
2.586
bueno de momento creo que mi cuenta tmp despertará mucho interés, cuando acaben con la pasta de isildur y algún ricachón, ya se meterán en la mía para comprar los regalos de reyes xd

14 años 2 meses
307
Me refiero que no se puede estar seguro en internet en los tiempos que corren. Igual que hackean RSA hackean CRYPTOCard imo

14 años 2 meses
20
Donde lo guardas tu?

16 años 1 mes
607
VAMOS A MORIR TODOS!!!!!!!!

16 años 1 mes
607
Ahora en serio, no creo que sea para tanto, cualquier cosa es hackeable, en la informatica no hay nada 100% seguro, si van a por una determinada informacion, al final la van a conseguir, costará mas o menos en funcion de las precauciónes que toma cada usuario...cuantas mas precauciónes tomes, mas dificil será de hackearta = mas posibilidades de que eligan un blanco mas debil.

14 años 2 meses
307

14 años 2 meses
20
Donde lo guardas tu?
SenioDonde lo guardas tu?
Como todo el mundo. Pokerstars/moneybookers.
Es preocupación general... bueno de los que no ganan dinero supongo que no

15 años 1 mes
282
Interesting

19 años 9 meses
805
Bueno no creo que sea para tanto....
para hackearnos la cuenta de stars necesitarian nuestra contraseña + pin de 4 digitos + RSA, o sea creo que las 2 primeras son bastante dificiles de conseguir...
ahora no entendi si PS guarda las contraseñas de los usuarios en RSA o algo por el estilo???? ahi si que seria grave....

17 años 6 meses
7.445
Alguien que sea capaz de reventar RSA va a tener bastante más gente más forrada que nosotros a la que robar. A esos niveles, somos unos pelagatos xD

19 años 8 meses
677

17 años 6 meses
7.445
Alguien que sea capaz de reventar RSA va a tener bastante más gente más forrada que nosotros a la que robar. A esos niveles, somos unos pelagatos xD
MokAlguien que sea capaz de reventar RSA va a tener bastante más gente más forrada que nosotros a la que robar. A esos niveles, somos unos pelagatos xD
Yo estaba pensando más o menos lo mismo xD

16 años 3 meses
2.360

17 años 6 meses
7.445
Alguien que sea capaz de reventar RSA va a tener bastante más gente más forrada que nosotros a la que robar. A esos niveles, somos unos pelagatos xD
MokAlguien que sea capaz de reventar RSA va a tener bastante más gente más forrada que nosotros a la que robar. A esos niveles, somos unos pelagatos xD
Exacto.
Ami no me sorprende nada que hayan rebentado tal empresa. De hecho, en el mundo de la informática, se puede hackear absolutamente todo.
Poco tiempo debe faltar para que las guerras dejen de ser armadas y pasen a ser informáticas :D.
De todos modos, como dice Moke, no hay que preocuparse mucho. Primero pq encontrarán solución y segundo pq dudo de que seamos objetivo de ningún hacker pro.

16 años 7 meses
2.542

17 años 6 meses
7.445
Alguien que sea capaz de reventar RSA va a tener bastante más gente más forrada que nosotros a la que robar. A esos niveles, somos unos pelagatos xD
MokAlguien que sea capaz de reventar RSA va a tener bastante más gente más forrada que nosotros a la que robar. A esos niveles, somos unos pelagatos xD
Por supuesto no vais/vamos a ser objetivo específico para nadie, pero es no quiere decir que no haya el peligro de la pesca de arrastre :D.

14 años 9 meses
577

17 años 6 meses
7.445
Alguien que sea capaz de reventar RSA va a tener bastante más gente más forrada que nosotros a la que robar. A esos niveles, somos unos pelagatos xD

16 años 7 meses
2.542
MokAlguien que sea capaz de reventar RSA va a tener bastante más gente más forrada que nosotros a la que robar. A esos niveles, somos unos pelagatos xD
Por supuesto no vais/vamos a ser objetivo específico para nadie, pero es no quiere decir que no haya el peligro de la pesca de arrastre :D.
AsVHEPor supuesto no vais/vamos a ser objetivo específico para nadie, pero es no quiere decir que no haya el peligro de la pesca de arrastre :D.
+1
Responder
¿Quieres participar?
Inicia sesión o crea tu cuenta gratis para formar parte de la comunidad de Poker-Red.