Niet meer veilig is natuurlijk een beetje overdreven, als je de praktijk toepassingen erbij neemt.
Stel dat de houder van de token hem inderdaad kwijt raakt moet de 'vinder/dief' dus eerst nog achterhalen waar de token voor is (waar wordt hij voor gebruikt). Er moet dus dan een site (als in een doel waar je op inlogt) bekend zijn, een gebruikersnaam (soms ook nog een wachtwoord) en daarnaast wordt er ook nog vaak een persoonlijke pincode gebruikt naast de token. (dus als de token 123456 aangeeft, dan is het in te vullen wachtwoord 1234123456)
Daarnaast is het 100 uur vertraging, en je mag hopen dat de houder het wel binnen 4 dagen door heeft dat hij z'n token kwijt is.
Dus al met al een beetje een overstatement. Maar RSA zal binnenkort wel met een nieuw type uitkomen ofzo.
1024-bit encryptie ook niet meer veilig
Gepubliceerd: Maandag 8 maart 2010
Wetenschappers zijn erin geslaagd een zwakte aan te tonen in de RSA 1024-bit private key encryptie. Met de encryptie worden onder andere smartphones, laptops en ecommerce servers beveiligd.
Toon volledig artikel
