La semaine dernière des pirates sont parvenus à pénétrer au sein de l’entreprise de sécurité RSA afin de dérober des informations liées à son système d’authentification. La cyber-attaque, extrêmement sophistiquée, permettrait aux pirates de contourner les produits SecurID de RSA.
Des millions de sociétés dans le monde utilisent SecuriID pour protéger l’accès à leurs biens. Le président de la compagnie déclare : « Bien que nous sommes convaincus que l’information extraite ne permet pas une attaque sur l’un de nos clients RSA SecurID, cette information pourrait être utilisée pour réduire l’efficacité d’une mise en œuvre d’authentification ».
L’attaque est inquiétante mais demandera aussi beaucoup plus de puissance de frappe pour que le système SecurID tombe réellement. « Peu importe à quel point la violation de RSA est grave, les administrateurs système ont en leur pouvoir de quoi mettre en œuvre les mesures d’atténuation véritablement efficace face à une attaque. »