Расследование взлома 2011-ого года на сид-сервера RSA. Время NDA (10 лет) прошло, ребята рассказали об атаке на 2fa. Вкусно
Дата публикации май 2021. Уже не так свежо, но уф!
Хакеры собирали векторы генерации не на одном, а на трёх скомпрометированных серверах, передавая запросы через ещё одну подключённую машину. Они распределили коллекцию сидов на три части, перенесли их на удалённый сервер Rackspace, а затем объединили в полную базу хранилища RSA. «Я подумал: это офигенно круто, — говорит Литхэм. — Я вроде как восхищался этим. Но в то же время понимал, что мы в полном дерьме».
#security #habr
https://habr.com/ru/company/itsumma/blog/558604/
Post #104
196