Nadat hackers in maart informatie over de werking van SecurID-sleutelgenerators hebben buitgemaakt, biedt RSA bepaalde bedrijven aan om de sleutelgenerators uit voorzorg te vervangen. Tegelijk zegt RSA in de tokens te blijven geloven.
RSA biedt bepaalde bedrijven met een gecentraliseerde groep gebruikers de mogelijkheid om hun SecurID-sleutelgenerators te vervangen. Bedrijven met een grotere, gedecentraliseerde gebruikersgroep kunnen ook aanvullende bescherming krijgen, waarbij aan risicomanagement wordt gedaan. Wat deze aanvullende bescherming precies inhoudt, is onduidelijk.
Met de actie lijkt RSA toe te geven dat er problemen zijn met zijn SecurID-sleutelgenerators, al zegt het bedrijf dat zelf niet met zoveel woorden. Het zegt tegemoet te willen komen aan bedrijven die geen risico willen nemen. RSA zegt zelf nog achter SecurID te staan.
In maart werden de servers van RSA gehackt, waarbij informatie over de werking van de sleutelgenerators werd buitgemaakt. Deze buitgemaakte informatie werd volgens RSA gebruikt in een aanval op de systemen van defensiebedrijf Lockheed Martin. Het is echter nog altijd onduidelijk welke informatie over de werking van de SecurID-tokens is buitgemaakt.
De SecurID-apparatuur wordt gebruikt om elke dertig seconden een nieuwe rsa-sleutel te genereren, die door middel van een tweetraps-authenticatieproces beveiligde internetverbindingen moet opleveren. De codes kunnen ook met software worden gegenereerd. RSA Security, een dochteronderneming van EMC, heeft ten minste 40 miljoen hardwarematige en 250 miljoen softwarematige SecurID-producten in omloop.