Foi relatado que a YubiKey ainda está vendendo estoque antigo com firmware vulnerável ao ataque EUCLEAK Um leitor do Fefe's Blog relatou isso
1 comentários
Comentários no Hacker News
A divulgação da vulnerabilidade do YubiKey passou despercebida, mas não afeta muito o modelo de ameaça pessoal
Há críticas de que a Yubico continua vendendo chaves vulneráveis em vez de descartá-las
Levanta-se a dúvida se os clientes podem confiar na Yubico
Se o YubiKey for perdido, os dados podem ser comprometidos
A Yubico vende essas chaves porque indicar claramente a versão do firmware custaria caro
Ao comprar um token de segurança, há preferência por produtos com firmware e hardware abertos
Recomendam o Nitrokey
Haveria disposição para comprar YubiKeys antigos com desconto
O cliente estava na etapa final de escolher um token de segurança
Ao comprar chaves da Yubico, é possível receber e-mails de vendas passivo-agressivos