มีรายงานว่า YubiKey ยังคงจำหน่ายสต็อกรุ่นเก่าที่ใช้เฟิร์มแวร์ซึ่งมีช่องโหว่ต่อการโจมตี EUCLEAK ผู้อ่านคนหนึ่งของ Fefe's Blog เป็นผู้รายงานเรื่องนี้
1 ความคิดเห็น
ความเห็นจาก Hacker News
พลาดประกาศช่องโหว่ของ YubiKey ไป แต่ไม่ได้ส่งผลมากนักต่อโมเดลภัยคุกคามส่วนบุคคล
มีการชี้ว่า Yubico ยังคงขายคีย์ที่มีช่องโหว่อยู่แทนที่จะคัดทิ้ง
มีการตั้งคำถามว่าลูกค้ายังสามารถเชื่อถือ Yubico ได้หรือไม่
หากทำ YubiKey หาย ข้อมูลอาจถูกเจาะได้
เหตุผลที่ Yubico ยังขายคีย์เหล่านี้ น่าจะเป็นเพราะการระบุเวอร์ชันเฟิร์มแวร์ให้ชัดเจนมีต้นทุนสูง
เวลาซื้อโทเค็นความปลอดภัย จะชอบผลิตภัณฑ์ที่มีเฟิร์มแวร์และฮาร์ดแวร์แบบเปิด
แนะนำ Nitrokey
ยินดีซื้อ YubiKey รุ่นเก่าในราคาลดพิเศษ
ลูกค้ากำลังอยู่ในขั้นตอนสุดท้ายของการเลือกโทเค็นความปลอดภัย
หากซื้อคีย์จาก Yubico อาจได้รับอีเมลขายของเชิงรุกแบบกึ่งแมนนวล