Korzysta ktoś z klucza u2f w banku ING? Słyszałem, że trzeba się weryfikować kluczem przy KAŻDYM logowaniu a nie tylko przy pierwszym logowaniu na nowym urządzeniu, to prawda? Myśle nad zakupem klucza, ale mam wątpliwości co do wygody korzystania z tego, jeżeli przy każdym logowaniu szczególnie na telefonie muszę się tym kluczem weryfikować? Bo jak na moje to powinno być tylko przy pierwszym logowaniu na nowym urządzeniu?

#u2f #yubikey
  • 3
  • Odpowiedz
  • Otrzymuj powiadomienia
    o nowych komentarzach

  • 0
@konto_dla_trybu_nocnego: Jak ktoś mi z--------i telefon/komputer to ten telefon/komputer jest zabezpieczony hasłem/pinem więc i tak zajmie mu to troche czasu, żeby go odblokować, a ja w tym czasie mogę z innego urządzenia się wylogować z tego skradzionego. Klucz U2F w moim rozumieniu ma chronić przed zalogowaniem w sytuacji gdy ktoś w jakiś sposób pozna moje hasło i tylko tyle. Nie wyobrażam sobie sytuacji w której chcąc zapłacić blikiem muszę jeszcze
  • Odpowiedz
@nerfipro174: tak, jest to przy kazdym logowaniu. dziala to niezaleznie od aplikacji - tzn osobno wlaczasz dla strony a osobno dla aplikacji jak chcesz
  • Odpowiedz
@kidi1:
1. Na dzisiaj nie musisz kupować klucza
2. Ciekawe czy rozwiązali ograniczenie możliwości wiązania tylko 1 klucza. (Przy FIDO2 nie powinno być takiego ograniczenia, a zgubiony/zniszczony klucz powinieneś móc rozwiązać od konta).
3. Ten sam klucz FIDO2 możesz użyć w każdym serwisie obsługującym U2F FIDO2, i to będzie działać. Na pewno jest to lepsze od kodów SMS, jakoś lepsze od TOTPów i jak klucz obsługuje NFC, to da się
  • Odpowiedz
✨️ Obserwuj #mirkoanonim
Witam techniczne Mirki!

Zastanawiam się nad zakupem #yubikey klucza #u2f. Chodzi mi przede wszystkim o najlepszy możliwy sposób zabezpieczenia się przed ewentualnym atakiem hakerskim. Stąd kieruję do was pytanie, czy zabezpieczenie kluczem jest lepsze niż popularne uwierzytelnieni dwuetapowe w przypadku wgrania złośliwego oprogramowania? Dla ścisłości dodam też, że używać sprzętów #apple, co podobno też ma wpływ na poziom bezpieczeństwa. Jestem
  • 5
  • Odpowiedz
  • Otrzymuj powiadomienia
    o nowych komentarzach

@mirko_anonim: Yubikey ochroni Cię przed:
- Phishingiem, czyli próbami nakłonienia Cię byś zalogował się na fałszywej stronie logowania. Gdy wejdziesz przez przypadek na wyPOk.pl zamiast na wyKOp.pl (albo ktoś Ci celowo podeśle takiego linka) i spróbujesz się zalogować danymi do wykopu, atakujący nie będzie w stanie się zalogować nimi do wykopu, ponieważ Twój yubikey, widząc że w przeglądarce wszedłeś na wyKOp.pl wygeneruje klucz który zadziała tylko dla wyKOp.pl.
- Atakami MITM (czyli
  • Odpowiedz
via mirko.proBOT
  • 0
Anonim (nie OP): > “Gmail Advanced Protection Program” - niby jest skierowany do dziennikarzy, aktywistów itp. osób które mogą być na celowniku różnych rządów i innych złoli

hahaha, bicz plis, tacy ludzie nie korzystają z gmaila jeśli mają choć trochę oleju w głowie


· Akcje: Odpowiedz anonimowo · Więcej szczegółów
  • Odpowiedz
#u2f #fido2 #ubikey
hejka opyla się kupować na ali NRF52840 x3 za 140pln i wgranie softu widziałem na githubie projektu OPENSK, że trzeba mi programator jlink lub inny ale znowusz na youtube widzę że gościu normalnie wpina pena NRF52840 do usb i flashuje przez terminal. Ogólnie czy macie może takie cuś jak u2f bądź FIDO2 ? Warte jest zachodu? Jak macie to ile kluczy jesteście w
  • 1
  • Odpowiedz
  • Otrzymuj powiadomienia
    o nowych komentarzach

Mirki! Świetna promocja na klucze YubiKey.

YubiKey 5 NFC (czarny) - 10€ sztuka
YubiKey 5C NFC (czarny) - 12,5€ sztuka
Jeszcze trzeba doliczyć VAT 23% i koszt przesyłki - najtańsza 5€ (bez trackingu). Ja wybrałem z możliwością śledzenia za 10€.

Ważne:
  • 11
  • Odpowiedz
  • Otrzymuj powiadomienia
    o nowych komentarzach

@Matejlipton: taki jaki kupisz, jak kupisz usb-a, to usb-a, jak kupisz usb-c to usb-c : ]. To nie są jakieś specjalne porty.
NFC jest potrzebne wtedy jak logujesz sie na telefonie i nie dasz rady podpiąć klucza do portu telefonu.
  • Odpowiedz
#anonimowemirkowyznania
Mireczki z #cyberbezpieczenstwo, czy warto kupić klucz #u2f z #yubikey? Czy w rzeczywistości wystarczy mieć 2FA i Yolo? #it
Nie posiadam niestety konta, dlatego z anonimowych, a chciałbym się was poradzić ;/

Kliknij tutaj, aby odpowiedzieć w tym wątku anonimowo
Kliknij tutaj, aby wysłać OPowi anonimową
  • 2
  • Odpowiedz
  • Otrzymuj powiadomienia
    o nowych komentarzach

Używasz kodów 2FA generowanych przez aplikację na telefonie? Super. Ale warto pamiętać, że ta metoda nie jest odporna na phishing. #od0dopentestera
Ale jak to? To proste. Te kody możesz podać na złośliwej stronie/podyktować przestępcy podszywającemu się przez telefon.
Jak to wygląda w praktyce możesz zobaczyć w tym fragmencie filmu - gdzie moi widzowie logują się na wcześniej założone konto - bo wyświetlam im kod 2FA.
Jakie jest rozwiązanie tego problemu? Klucze U2F/FIDO2
KacperSzurek - Używasz kodów 2FA generowanych przez aplikację na telefonie? Super. Al...
  • 92
  • Odpowiedz
  • Otrzymuj powiadomienia
    o nowych komentarzach

14. Czy jakiś bank to wspiera?

Nie.


@KacperSzurek: I to jest właśnie dla mnie najdziwniejsze, ostatnio przebywam za granicą i ciągle muszę zmieniać karty sim bo bank nie wyśle przelewu bez kodu SMS. Klucz U2F rozwiązałby ten problem ale najwidoczniej dla banków to zbyt trudne ( ͡° ʖ̯ ͡°)
  • Odpowiedz
#anonimowemirkowyznania
Ponawiam wpis, bo gdybym chciał go dodać ze swojego konta to bym go dodał - to do moda co odrzucił mi wpis. Od kiedy takie coś jest odrzucane a nie zarzutki czy przerzutki są bez mrugnięcia oka akceptowane.

Czy któryś z banków w Polsce wspiera technologię U2F przy logowaniu?

#bank #banki #bankowosc #bezpieczenstwo #technologia #u2f #pytaniedoeksperta #
  • 3
  • Odpowiedz
  • Otrzymuj powiadomienia
    o nowych komentarzach

@AjentSzprot: woow, to w sumie tylko Bank of America ma U2F a dużo banków wcale nie ma 2FA nawet głupim SMSem. XD Śmieszne, że moje posty na FB czy maile są bezpieczniejsze niż pieniądze. Mam nadzieję, że PSD3 coś ruszy w tym temacie. :D
  • Odpowiedz