YubiKey verkauft weiterhin alte Lagerbestände mit verwundbarer Firmware
(news.ycombinator.com)- Es wurde berichtet, dass YubiKey weiterhin alte Lagerbestände mit Firmware verkauft, die für den EUCLEAK-Angriff anfällig ist
- Ein Leser von Fefe's Blog hat dies gemeldet
1 Kommentare
Hacker-News-Kommentare
Die Bekanntgabe der YubiKey-Sicherheitslücke wurde zwar verpasst, hat aber nur geringe Auswirkungen auf das persönliche Bedrohungsmodell
Es wird darauf hingewiesen, dass Yubico weiterhin anfällige Schlüssel verkauft, anstatt sie aus dem Verkehr zu ziehen
Es werden Zweifel daran geäußert, ob Kunden Yubico vertrauen können
Wenn ein YubiKey verloren geht, können Daten kompromittiert werden
Der Grund, warum Yubico die Schlüssel verkauft, sei, dass eine klare Kennzeichnung der Firmware-Version zu kostspielig wäre
Beim Kauf von Sicherheitstokens werden Produkte mit offener Firmware und offener Hardware bevorzugt
Nitrokey wird empfohlen
Es besteht Bereitschaft, ältere YubiKeys zu einem reduzierten Preis zu kaufen
Der Kunde befand sich in der Endphase der Auswahl eines Sicherheitstokens
Beim Kauf von Schlüsseln bei Yubico könnte man passiv-aggressive Verkaufs-E-Mails erhalten