Wykop.pl Wykop.pl
  • Główna
  • Wykopalisko226
  • Hity
  • Mikroblog
  • Zaloguj się
  • Zarejestruj się
Zaloguj się

Popularne tagi

  • #ciekawostki
  • #informacje
  • #technologia
  • #polska
  • #swiat
  • #motoryzacja
  • #podroze
  • #heheszki
  • #sport

Wykop

  • Ranking
  • Osiągnięcia
  • FAQ
  • O nas
  • Kontakt
  • Reklama
  • Regulamin

437

Co to jest YubiKey? Jak zabezpieczyć się przed phishingiem?

Po co mi YubiKey? Jak się tego używa? Czy muszę coś instalować? Jaki klucz wybrać i czym różni się "klucz czarny" od "niebieskiego"? Ile kluczy muszę kupić i czy potrzebuję osobnego urządzenia do telefonu? Gdzie on działa i czy wspiera wiele stron/kont/serwisów?

KacperSzurek
KacperSzurek
z
youtube.com
dodany: 10.05.2022, 06:05:12
  • #
    technologia
  • #
    od0dopentestera
  • #
    ciekawostki
  • #
    security
  • #
    gruparatowaniapoziomu
  • #
    yubikey
  • 161
  • Odpowiedz
  • Otrzymuj powiadomienia
    o nowych komentarzach

Treści powiązane (2)

Streszczenie na Mirko
KacperSzurek
z wykop.pl
  • 7
Zbiór 40 pytań i odpowiedzi
KacperSzurek
z security.szurek.pl
  • 2

Komentarze (161)

najlepsze

menmikimen
menmikimen
10.05.2022, 12:03:36 via Wykop Mobilny (Android)
  • 1
Jak wygląda proces jakbym miał 2 takie cosie, jeden by mi się zgubił/zepsuł i potrzebowałbym duplikat?
  • 2
  • Odpowiedz
  • Otrzymuj powiadomienia
    o nowych odpowiedziach

rafal366
rafal366
rafal366
10.05.2022, 12:10:13 via Wykop Mobilny (Android)
  • 1
@menmikimen: podpinasz wszędzie 2 klucze. Jak zgubisz jeden, to odpinasz zgubiony i korzystasz z zapasowego, dokupując następny po czym go podpinasz i znowu masz 2
  • Odpowiedz
KacperSzurek
KacperSzurek
Autor
10.05.2022, 14:08:08
  • 0
@menmikimen: Nie da się skopiować danych z jednego klucza na drugi ze względów bezpieczeństwa.
Musisz wszędzie dodać nowy klucz.
  • Odpowiedz
t.....i
t.....i
konto usunięte 10.05.2022, 11:55:34
  • 1
Szkoda, że na razie mało usług to wspiera. W usługach związanych z IT jest już całkiem nieźle, ale banki (przynajmniej polskie) jeszcze tego nie wspierają.
  • Odpowiedz
  • Otrzymuj powiadomienia
    o nowych odpowiedziach

PustyCzlowiek
PustyCzlowiek
10.05.2022, 14:25:36
  • 0
Menadżer haseł i klucz prywatny w formie pliku do domowych zastosowań w zupełności wystarczy. To bardziej rozwiązanie dla małych firm i osób, które często podróżują lub korzystają z różnych komputerów. Chyba, że to ma komuś dać spokój ducha, to może warto.
  • Odpowiedz
  • Otrzymuj powiadomienia
    o nowych odpowiedziach

predicat
predicat
10.05.2022, 14:20:07 via iOS
  • 0
Były po 40zl…
  • 1
  • Odpowiedz
  • Otrzymuj powiadomienia
    o nowych odpowiedziach

KacperSzurek
KacperSzurek
Autor
10.05.2022, 14:29:38
  • 0
@predicat: Tak, ale dawno temu i to wersja bez NFC.
  • Odpowiedz
A.....o
A.....o
konto usunięte 10.05.2022, 14:11:48
  • 0
Warto dodać że sprzętowe portfele kryptowalut (np. Trezor) rówinież posiadają obsługę tego standardu, plus wygodny manager haseł do witryn nie wspierających FIDO
  • Odpowiedz
  • Otrzymuj powiadomienia
    o nowych odpowiedziach

undsame
undsame
undsame
10.05.2022, 13:24:57
  • 0
z tego co było mówione to yubikey > push bo przy push można komuś powiedzieć kody etc więc niewyobrażam sobie żebym dał sie tak podjeść. Bardziej bym się bał że ktoś wyrobi duplikat sim
  • 5
  • Odpowiedz
  • Otrzymuj powiadomienia
    o nowych odpowiedziach

m.....s
m.....s
konto usunięte 10.05.2022, 17:26:33
  • 1
Co do push - to nie tyle powiedzieć co po prostu przez przypadek/nieuwagę zaakceptować cudzą prośbę o zalogowanie.


@KacperSzurek: w pushu można zaimplementować dodatkowe zabezpieczenie w postaci wyświetlenia odpowiedniego kodu/frazy na ekranie komputera z komunikatem kliknij w ten kod w aplikacji, a w aplikacji na telefonie wyświetlić ten kod ale też wyświetlić kilka innych losowych. Zestaw Outlook.com + Microsoft Authentictor tak działa. Strona mówi "kliknij w liczbę 64 w telefonie",
  • Odpowiedz
KacperSzurek
KacperSzurek
Autor
10.05.2022, 17:32:24
  • 1
@medevacs: Ale nadal masz szansę 1/3.
Ciekawostka - grupa DEV-0537 wykorzystywała właśnie tą technikę aby dostać się do firm. Tutaj raport od Microsoftu.

The actors behind DEV-0537 focused their social engineering efforts to gather knowledge about their target’s business operations. Such information includes intimate knowledge about employees, team structures, help desks, crisis response workflows, and supply chain relationships. Examples of these social engineering tactics include spamming a target user
  • Odpowiedz
A.....i
A.....i
konto usunięte 10.05.2022, 12:32:37
  • 0
Litości, dłuższego się nie dało?
  • 2
  • Odpowiedz
  • Otrzymuj powiadomienia
    o nowych odpowiedziach

KacperSzurek
KacperSzurek
Autor
10.05.2022, 14:05:11
  • 2
@Acri: A ile według Ciebie powinien trwać taki materiał?
Jeśli nie masz czasu na oglądanie to tutaj jest skrót - w formie artykułu.
Przez 15 minut jest demo. Potem przez 40 minut odpowiadam na 40 najpopularniejszych pytań.
A na koniec przez 30 minut odpowiadam na pytania z czatu.
  • Odpowiedz
cesanne303
cesanne303
cesanne303
11.05.2022, 13:58:22
  • 0
tutaj jest skrót - w formie artykułu.


@KacperSzurek: fajne. bardzo informatywne. dzieki. PS: na x-kom mozna kupic, choc pewnie niewiele osob na wykopie odwazyloby sie ich polecic ;)
  • Odpowiedz
yhbgrobdoivbvwamsv
yhbgrobdoivbvwamsv
yhbgrobdoivbvwamsv
10.05.2022, 12:13:47 via iOS
  • 0
Nie mam dwóch godzin ale czy to dalej wymaga serwerów yubi do działania?
  • 3
  • Odpowiedz
  • Otrzymuj powiadomienia
    o nowych odpowiedziach

Makro1993
Makro1993
10.05.2022, 12:18:40 via iOS
  • 7
@yhbgrobdoivbvwamsv: FIDO2 nigdy nie wymagało serwerów zewnętrznych do działania.
  • Odpowiedz
KacperSzurek
KacperSzurek
Autor
10.05.2022, 14:06:01
  • 2
@yhbgrobdoivbvwamsv: Pamiętasz stare czasy Yubico OTP.
Teraz większość stron przerzuciła się na U2F/FIDO2 - a tutaj nie jest wymagany kontakt z serwerem producenta.
  • Odpowiedz
lofix
lofix
10.05.2022, 11:47:31
  • 0
Yubikey + KeepassXC polecam do trzymania haseł...
  • 10
  • Odpowiedz
  • Otrzymuj powiadomienia
    o nowych odpowiedziach

czosnkowy_wyziew
czosnkowy_wyziew
10.05.2022, 21:31:10 via Wykop Mobilny (Android)
  • 0
@git-reset-hard-head: KeePass ma do tego wtyczkę. Poza tym nie jestem przekonany czy to dobry pomysł trzymać loginy, hasła i kody 2FA w tej samej bazie. Wolę hasła w KeePassie na kompie, a kody generować w andOTP na telefonie.
  • Odpowiedz
AlKaczone
AlKaczone
11.05.2022, 10:19:28
  • 0
@lofix: szkoda tylko, że na macu nie wykrywa yubikeya
  • Odpowiedz
szlovak
szlovak
10.05.2022, 12:58:23
  • -1
Patrzyłem to ustrojstwo i nie ma to podstawowej funkcji w niektórych czy podstawowych wersjach sprzętu jak zwykłe przechowywanie haseł. Podstawowa funkcja to uwierzytelnienie dwustopniowe czy jak to się nazywa. Nie do wszystkiego potrzeba takiego czegoś, a wręcz nie jest możliwe uruchomienie tego bo nie jest wspierane.
  • Odpowiedz
  • Otrzymuj powiadomienia
    o nowych odpowiedziach

  • <
  • 1
  • 2
  • 3
  • Strona 2 z 3
  • >

Hity

tygodnia

Pokaż 18+

Funkcjonariusze pobili na stacji benzynowej mężczyznę z chorobą Parkinsona.
Funkcjonariusze pobili na stacji benzynowej mężczyznę z chorobą Parkinsona.
3841
Bananowy syn właścicieli "Agmaz" chwali się jazdą +270km/h
Bananowy syn właścicieli "Agmaz" chwali się jazdą +270km/h
3748
Prezes Naczelnej Izby Lekarskiej odmawia ujawnienia zarobków.
Prezes Naczelnej Izby Lekarskiej odmawia ujawnienia zarobków.
3495

Pokaż 18+

Patologiczni policjanci zmyślili prawo i brutalnie je na mnie egzekwowali!
Patologiczni policjanci zmyślili prawo i brutalnie je na mnie egzekwowali!
3073
76 osób na jedno miejsce na dermatologię, 65 na endokrynologię
76 osób na jedno miejsce na dermatologię, 65 na endokrynologię
2913
Pokaż więcej

Powiązane tagi

  • #ciekawostki
  • #nauka
  • #komputery
  • #zainteresowania
  • #stacjakosmiczna
  • #wydarzenia
  • #polska
  • #informatyka
  • #internet
  • #swiat
  • #rozrywka
  • #sztucznainteligencja
  • #ai
  • #motoryzacja
  • #telefony

Wykop © 2005-2025

  • O nas
  • Reklama
  • FAQ
  • Kontakt
  • Regulamin
  • Polityka prywatności i cookies
  • Hity
  • Ranking
  • Osiągnięcia
  • Changelog
  • więcej

RSS

  • Wykopane
  • Wykopalisko
  • Komentowane
  • Ustawienia prywatności

Regulamin

Reklama

Kontakt

O nas

FAQ

Osiągnięcia

Ranking