eGospodarka.pl
eGospodarka.pl poleca

eGospodarka.plFinanseGrupypl.biznes.bankiYubiKey a banki › Re: YubiKey a banki
  • Path: news-archive.icm.edu.pl!news.icm.edu.pl!news.man.lodz.pl!newsfeed.pionier.net.p
    l!3.eu.feeder.erje.net!feeder.erje.net!weretis.net!feeder8.news.weretis.net!new
    sreader4.netcologne.de!news.netcologne.de!peer01.ams1!peer.ams1.xlned.com!news.
    xlned.com!peer02.ams4!peer.am4.highwinds-media.com!news.highwinds-media.com!new
    sfeed.neostrada.pl!unt-exc-02.news.neostrada.pl!unt-spo-b-01.news.neostrada.pl!
    news.neostrada.pl.POSTED!not-for-mail
    From: Krzysztof Halasa <k...@p...waw.pl>
    Newsgroups: pl.biznes.banki
    Subject: Re: YubiKey a banki
    References: <pds7i3$75b$1@node1.news.atman.pl> <pe4grb$d9v$1@node1.news.atman.pl>
    <1...@g...com>
    Date: Thu, 11 Nov 2021 13:53:08 +0100
    Message-ID: <m...@p...waw.pl>
    Cancel-Lock: sha1:Wi9ijCfjXS6NN7cqBJEONBItvCs=
    MIME-Version: 1.0
    Content-Type: text/plain; charset=utf-8
    Content-Transfer-Encoding: 8bit
    Lines: 19
    Organization: Telekomunikacja Polska
    NNTP-Posting-Host: 195.187.100.13
    X-Trace: 1636635196 unt-rea-a-02.news.neostrada.pl 538 195.187.100.13:60376
    X-Complaints-To: a...@n...neostrada.pl
    X-Received-Bytes: 1881
    Xref: news-archive.icm.edu.pl pl.biznes.banki:659793
    [ ukryj nagłówki ]

    Piotr Gnus <g...@g...com> writes:

    >> https://www.emsec.rub.de/media/crypto/veroeffentlich
    ungen/2014/02/04/paper_yubikey_sca.pdf
    >
    > Artykuł który zamieściłeś dotyczy Yubikeyów z serii 2 (które już od
    > dawna nie są sprzedawane, w 2018 roku, gdy zamieszczałeś ten link, też
    > już w sprzedaży nie były) i jednej funkcji, którą oferują: generowania
    > jednorazowych haseł.

    Przede wszystkim to dotyczy kwestii zupełnie nieistotnych z punktu
    widzenia naszego użytkownika - sytuacji z czasowym fizycznym przejęciem
    klucza. Dla każdego powinno być jasne, że jeśli atakujący ma fizyczny
    dostęp do klucza (telefonu, komputera itd) to dane urządzenie może być
    "skompromitowane", to tylko kwestia czasu i środków.
    Dodatkowo, bez żadnego specjalnego czasu i środków, dostęp do klucza
    umożliwia po prostu użycie go w tym czasie (klucze bez PINpada itp.)
    - to tak samo jak ze zwykłym kluczem do domu albo innego sejfu.
    --
    Krzysztof Hałasa

Podziel się

Poleć ten post znajomemu poleć

Wydrukuj ten post drukuj

Najnowsze wątki z tej grupy


Najnowsze wątki

Szukaj w grupach

Eksperci egospodarka.pl

1 1 1