Se ha reportado que YubiKey sigue vendiendo inventario antiguo con firmware vulnerable al ataque EUCLEAK Un lector del blog de Fefe informó sobre ello
1 comentarios
Comentarios de Hacker News
Se pasó por alto el anuncio de la vulnerabilidad de YubiKey, pero no afecta mucho al modelo de amenazas personal
Hay señalamientos de que Yubico sigue vendiendo llaves vulnerables en lugar de retirarlas
Se plantean dudas sobre si los clientes pueden confiar en Yubico
Si se pierde una YubiKey, los datos podrían verse comprometidos
La razón por la que Yubico vende estas llaves es que marcar claramente la versión del firmware resulta costoso
Al comprar un token de seguridad, se prefieren productos con firmware y hardware abiertos
Se recomienda Nitrokey
Habría disposición a comprar YubiKey antiguas con descuento
El cliente estaba en la etapa final de elegir un token de seguridad
Al comprar llaves de Yubico, podrías recibir correos de venta pasivo-agresivos