La division anti-piratage d’EMC a été piratée

1

Des pirates se sont introduits dans les ordinateurs de la division anti-piratage d’EMC, le plus gros fabricant mondial de serveurs de stockage. Ils ont réussi à pirater des technologies de protection des systèmes, plongeant EMC dans l’embarras.

RSA, la technologie vendue par EMC pour la sécurité des serveurs de stockage, permet d’éviter l’accès aux données des personnes non autorisées. Largement utilisé dans l’industrie, il pourrait compromettre des systèmes appartenant à de grands groupes, si les pirates venaient à réitérer leur exploit. Des administrations, des renseignements militaires, des banques et des installations pour la médecine sont protégés par un logiciel de la division d’EMC, RSA.

Mais ce qui est étonnant, c’est que selon l’agence de presse Associated Press, EMC a immédiatement décidé de rendre l’affaire publique. L’entreprise a rempli des documents auprès de la SEC (Securities and Exchange Commission, qui gère les marchés), pour avertir tout le monde que RSA était sujet à « une faille avancée et persistante. »

Aucune indication n’a été donnée sur l’origine de l’attaque. On ne sait pas si EMC a plus de détails, l’entreprise ayant seulement précisé que les pirates avaient mis à mal le système de sécurisation d’accès SecurID de RSA. Ce système assure la protection d’un système, même en cas de perte ou de vol d’un mot de passe, par exemple. Très connu pour cette fonctionnalité de double-authentification, RSA est ainsi capable de générer un mot de passe additionnel pour l’utilisateur. Un système avancé dont l’intérêt risque d’être limité si les pirates savent comment est généré ce mot de passe additionnel.

Selon RSA, « l’information extraite ne permet pas une attaque directe réussie sur n’importe lequel des SecurID de nos clients. » Il a fourni quelques informations pour prévenir le risque chez ses clients. Pour l’heure, on ne sait pas ce que cette attaque pourra avoir comme conséquences pour eux.

 

Source : Clubic

1 COMMENTAIRE

LAISSER UN COMMENTAIRE

S'il vous plaît entrez votre commentaire!
S'il vous plaît entrez votre nom ici

Notifiez-moi des commentaires à venir via e-mail. Vous pouvez aussi vous abonner sans commenter.

Ce site utilise Akismet pour réduire les indésirables. En savoir plus sur comment les données de vos commentaires sont utilisées.