Vänner: BloggPing  BloggNytt  BloggSök  BloggBilder  DomainTool  Läkemedel  MedicinFakta
kryptera
New Norton Internet Security 2010

Säkerhetsevaluering av YubiKey

2008-05-24

Simon Josefsson har genomfört en säkerhetsevaluering av den hårdvarubaserade single sign-on () produkten från företaget Yubico. Grundare och VD på företaget är Stina Ehrensvärd som nyligen blev utsedd till en av sveriges hetaste entreprenörer för tredje året i rad av tidningen InternetWorld.

Så här skriver Simon i rapporten:

Vi beskriver YubiKey användarverifiering samt enheten och det protokoll som den använder. Vi diskuterar allmänna attackvektorer samt mer specifika angrepp på systemet. Säkerheten i systemet bygger till viss del på utformningen av servern, och vi diskuterar dessa krav.

Systemet använder stark kryptering med . Replay-attacker hanteras. Trojan och phishing problem mildras. Tillsammans med en -kod eller lösenord blir det en två-faktor autentisering. Vi anser att systemet balanserar bra säkerhet med användarvänlighet, och hoten mot systemet är få och dokumenterade.

Läs rapporten i sin helhet: http://www.yubico.com/files/YubiKey_Security_Review.pdf

Update: Filen verkar vara borttagen men Google har en kopia. Se kommentar

Update2: Filen är tillbaka.

4 kommentarer till “Säkerhetsevaluering av YubiKey”

  1. Pelle Skriver:

    Länken till PDF:en fungerar inte för mig :/

  2. admin Skriver:

    Hej Pelle, det verkar som om den är borta. Men Googles cache har en kopia.

  3. Simon Skriver:

    Hej! Vi har fixat länken nu, tack för feedback!

  4. Tvåfaktorsautentisering med Yubikey0×539.se | 0x539.se Skriver:

    [...] (har jag hört). För mer detaljer kan du läsa ikapp här, för nördar så har kryptera.se en bra säkerhetsutvärdering. Nu har jag precis fått hem enheten och tänkte utforska lite vad man kan använda den till. Ett [...]

Kommentera:


Kontakta oss | Biståndet | GovData | johnossi | AppCrab