@niebezpiecznik "Ktoś" ma na celu rozdmuchanie tej informacji i wygenerowanie paniki, pomimo, że prawdopodobieństwo wykorzystania luki jest bliskie 0. "Niektórzy" wyłączają #YubiKey, przez co "#wróg", który przez klucz nie mógł się włamać na najważniejsze konta, ma teraz otwartą drogę 😱
Ciekawy (ale na szczęście trudny do przeprowadzenia!) atak na niektóre klucze YubiKey:
niebezpiecznik.pl/post/ciekawy-a…
Lista wymogów do udanego ataku jest długa:
- trzeba najpierw zphishować użytkownika
- trzeba uzyskać FIZYCZNY dostęp do klucza ofiary na kilka minut (ale de facto więcej)
- klucz musi być z listy podatnych (pełna lista podatnych modeli sprzed w artykule)
- trzeba mieć dość drogi sprzęt i unikatowego skilla
- trzeba zniszczyć obudowę klucza i potem odbudować ją tak, aby nie zostały ślady (to może być najtrudniejsze)
W skrócie, na realizację takiego ataku pozwolić mogą sobie raczej tylko rządowi hakerzy, więc jest bardzo małoprawdopodobne, że zwykli ludzie będą celem lub że atak stanie się "powszechnym" i "masowym". W dodatku zniszczenia obudowy klucza daje jasny sygnał, że "coś jest nie tak".
Nie da się niestety zaktualizować firmware do wersji bez tego buga, więc jedyne co można zrobić, to wdrożyć zalecenia od Yubico, które mogą dodatkowo utrudnić atak.
@Zaufana3Strona Ktoś ma na celu rozdmuchanie tej informacji i wygenerowanie paniki, pomimo, że prawdopodobieństwo wykorzystania luki jest bliskie 0. "Niektórzy" wyłączają #YubiKey, przez co "#wróg", który przez klucz nie mógł się włamać na kluczowe konta ma teraz otwartą drogę 😱
Naukowcy udowodnili, że da się sklonować Yubikeya - pierwszy raz w historii. Atak podobny do wcześniejszego ataku na Titany od Google, wymaga długiego dostępu fizycznego i rozebrania klucza. Yubi już naprawiło w nowszych.
ninjalab.io/wp-content/upl…yubico.com/support/securi…
Byliśmy partnerem #hackujdobroczynnie organizowanego przez #1753c Fundacja na rzecz cyberbezpieczeństwa Spotkanie odbyło się 31.08 na
@Informatyka_AGH@hpar3s
thx za zaproszenie i wykład "Moje 25 lat doświadczenia w cyberbezpieczeństwie: źródła wiedzy, narzędzia i wskazówki"
Jeżeli zastanawiasz się nad zmianą pracy, w której będziesz gotowa/gotowy poszukiwać i wspierać naszych Partnerów, z wykorzystaniem Twojego najwyższego poziomu kultury i profesjonalizmu, zapraszamy do zapoznania się z poniższym ogłoszeniem.
eprinus.com/oferta-pracy-w…#praca#CV
Poszukujemy Specjalisty ds. Obsługi Partnerów (Partner Relationship Specialist).
Osoby zainteresowane naszą ofertą, niezależnie od wieku, wykształcenia i doświadczenia, zapraszamy na naszą stronę eprinus.com/praca
@Yubico, dziękujemy za wyróżnienie.Dziękujemy Partnerom,bez Was nie osiągnęlibyśmy tej nagrody🏆Patrick Schnell i Christian Mueller, dziękujemy za wsparcie naszych działań w Polsce.👏
Większość #partnerów można znaleźć pod adresami:
tiny.pl/9j4dhtiny.pl/9j4c3
Zapraszamy na naszą odświeżoną stronę eprinus.com .
Poza opisami rozwiązań, znajdziecie listę autoryzowanych partnerów, u których można zaopatrzyć się w #Yubikey od @Yubico . Będziemy również publikować wybrane aktualności z kraju i ze świata. Zapraszam do lektury.
Uroczego spotkania z najbliższymi, hojnego Mikołaja, kilka chwil wytchnienia od codzienności, z okazji Świąt Bożego Narodzenia życzymy z całego serca.
Wkrótce 2022r. z tej okazji wielu sukcesów, i abyśmy wygrali z COVID-19, i spotkali się w tym samym składzie w Sylwestra 2023r.
Zapraszamy na #warsztat Virtual Private Network vs Software Defined Perimeter. Spec. z @AppgateSecurity i
@ePrinus dokonają porównania technologii #VPN z #SDP. Omówią historię, teraźniejszość oraz przyszłość dostępu do zasobów IT w organizacjach. Rejestr. tinyurl.com/ytyyh933
Wesołych Świąt i szczęśliwego Nowego Roku! Merry Christmas and happy New Year! Frohe Weihnachten und ein glückliches Neues Jahr! God Jul och Gott Nytt År! Joyeux noël et bonne année! !عام جديد سعيد. З Різдвом і новим роком! שנה טובה
Rozmowy o bezpieczeństwie bez cenzury live.zaufanatrzeciastrona.pl prowadzone przez @Zaufana3Strona. W każdym odcinku 3 klucze #Yubikey do wygrania. Oczywiście konkurs aż się klucze skończą 😉. Dziękujemy @Yubico za wsparcie w tym projekcie 🤗