como usar o RSA SecurID com o Linux?

0

Acabei de encontrar um antigo token RSA SecurID , modelo SD600, no final de uma gaveta. Eu só tenho o token - nenhuma documentação ou números de pin (muito esquecidos) ou qualquer outra coisa.

ÉpossívelfazerusodissocomoLinuxsemternadaanãoserotoken?

Encontrei stoken e instalei-o no meu sistema Arch Linux. Tentei configurar isso usando o número de oito dígitos na parte de trás do token, mas recebo um erro:

$ stoken import --token=12345678
error: --token string is garbled: General failure

Eu noto que o token também tem uma data impressa em 2010, então é bem antigo.

Se isso funcionar, o token expirou ou estou fazendo algo errado?

    
por starfry 20.06.2017 / 18:29

1 resposta

0

O ponto desse tipo de token é que eles contêm um valor secreto, e calculam e exibem uma série de valores desse valor secreto, de modo que a única maneira de prever o que o token exibirá é realmente exibir o token . É impossível reconstruir o valor secreto dos valores exibidos.

Para que o token seja útil, um servidor em algum lugar precisa ter uma cópia do valor secreto. O servidor faz o mesmo cálculo que o token (do valor secreto e um contador ou a hora). O servidor exige que o usuário insira o valor que deve ser exibido no momento no token, o que prova que o usuário tem o token em sua posse.

Se você não souber qual é o valor secreto, o token é inútil. E o token é projetado para manter o valor secreto, portanto, se você não salvou de algum lugar, não será possível extraí-lo do token.

    
por 23.06.2017 / 04:54

Tags