YubiKey’nin hâlâ EUCLEAK saldırısına açık firmware’e sahip eski stokları sattığı bildirildi Bunu Fefe's Blog’un bir okuyucusu bildirdi
1 yorum
Hacker News yorumu
YubiKey açığı duyurusunu kaçırmış, ancak bunun bireysel tehdit modeli üzerinde büyük bir etkisi yok
Yubico'nun savunmasız anahtarları imha etmeden satmaya devam ettiğine dikkat çekiliyor
Müşterilerin Yubico'ya güvenip güvenemeyeceği konusunda soru işaretleri doğuyor
YubiKey kaybedilirse veriler tehlikeye girebilir
Yubico'nun bu anahtarları satma nedeni olarak firmware sürümünü açıkça belirtmenin maliyetli olması gösteriliyor
Güvenlik token'ı satın alırken açık firmware ve donanıma sahip ürünler tercih ediliyor
Nitrokey tavsiye ediliyor
Eski YubiKey'leri indirimli fiyata satın alma isteği var
Müşteri bir güvenlik token'ı seçme sürecinin son aşamasındaymış
Yubico'dan anahtar satın alırken pasif-agresif satış e-postaları alınabiliyor