Hårdvarusäkerhetsnycklar håller på att återkallas; Är de säkra?

Jun 14, 2025
Sekretess och säkerhet
Cameron Summerson

Vi rekommenderar hårdvarusäkerhetsnycklar som Yubico's Yubikeis och Google’s Titan Security Key . Men båda tillverkarna har nyligen återkallat nycklar på grund av maskinvarufel, och det låter lite oroande. Vad är problemet? Är dessa nycklar fortfarande säkra?

Vad är hårdvarusäkerhetsnycklar?

Fysiska säkerhetsnycklar som Google’s Titan Security Key och Yubicos YubiKeys använder WebAuthn-standarden, efterträdaren till U2F , för att skydda dina konton. De fungerar som en annan typ av tvåfaktorautentisering : I stället för en kod du skriver in är det en fysisk säkerhetsnyckel som du sätter i en USB-port - eller så kan den kommunicera trådlöst via NFC (kommunikation nära fält) eller Blåtand .

Du kan använd din nyckel som maskinvarusäkerhetstoken för att logga in på konton som dina Google-, Facebook-, Dropbox- och GitHub-konton. Med Googles valfria Avancerat skydd program kan du till och med kräva en fysisk säkerhetsnyckel för att logga in på ditt konto.

RELATERAD: Så här skyddar du dina konton med en U2F-nyckel eller YubiKey

Varför har Google och Yubico återkallat nycklar?

Yubico

Både Yubico och Google har varit i nyheterna nyligen. Var och en har fått återkalla vissa säkerhetsnycklar på grund av maskinvarufel.

Yubicos utgåva påverkar endast YubiKey FIPS-enheter - inte några konsumentenheter. Som Yubicos säkerhetsrådgivning förklarar, dessa nycklar har otillräcklig slumpmässighet efter enhetsstart, vilket kan göra deras kryptering sårbar. Dessa enheter är bara för myndigheter och entreprenörer - vi rekommenderar inte FIPS om du inte är lagligt skyldig att använda den. Yubico känner inte till några attacker som har missbrukat detta, men företaget ersätter proaktivt berörda enheter.

Googles problem med Titan Security Key, som ledde till återkallande och utbyte av berörda nycklar, var värre. Bluetooth-versionen av Titan Security Key, som använder Bluetooth Low Energy för att kommunicera trådlöst, var sårbar för attacker på grund av vad Google kallade en ” felkonfiguration . ” En angripare inom 30 meter från någon som använder en säkerhetsnyckel för att logga in kan utnyttja felet för att logga in på sitt konto. Eller angriparen kan lura personens dator att para ihop med en annan Bluetooth-dongel snarare än säkerhetsnyckeln. Sårbarheten påverkar också Feitan-säkerhetsnycklar - Feitan är det företag som tillverkar Titan-nycklarna för Google.

Microsoft har också rullat ut en Windows uppdatering som förhindrar att dessa sårbara Google Titan- och Feitan-nycklar paras ihop med Windows 10 och Windows 8.1 via Bluetooth.

Yubico erbjöd aldrig en Bluetooth-nyckel. När Google tillkännagav sin Titan-nyckel, Yubico sa att det tidigare hade undersökt lanseringen av sin egen Bluetooth Low Energy (BLE) -nyckel men att "BLE inte ger säkerhetsnivåerna för NFC och USB." Googles strider verkade till synes Yubicos strategi att fokusera på USB och NFC snarare än Bluetooth.

Både Google och Yubico återkallade och ersatte berörda nycklar gratis.

Rekommenderar vi fortfarande dessa nycklar?

Trots brister och återkallelser rekommenderar vi fortfarande fysiska säkerhetsnycklar. Yubico upplevde ett problem med slumpmässighet i en produktrad speciellt för regeringen och ersatte den. Google stötte på problem med Bluetooth, men även det problemet kunde bara utnyttjas av angripare inom 30 meter från dig. Även en defekt Bluetooth Titan-nyckel skyddade dig definitivt från fjärranfallare.

Dessa nycklar uppfyller fortfarande höga säkerhetsstandarder. Det faktum att både Yubico och Google avslöjar proaktivt brister och erbjuder gratis ersättning av berörd hårdvara är uppmuntrande. Problemen har aldrig påverkat några USB- eller NFC-baserade säkerhetsnycklar för vanliga konsumenter.

Det största problemet med dessa nycklar är problemet med all tvåfaktorautentisering. Med de flesta onlinetjänster kan du helt enkelt använd en mindre säker metod som SMS för att ta bort säkerhetsnyckeln . En angripare som drog av sig en telefonport-ut-bluff kan få tillgång till ditt konto även om du har en fysisk nyckel bifogad. Endast tjänster med mycket hög säkerhet - som Googles Advanced Protection-program - kan skydda dig mot det.

RELATERAD: Vad är tvåfaktorautentisering och varför behöver jag det?

.post-innehåll .inmatningsfot

Hardware Security Keys Keep Getting Recalled; Are They Safe?

SHOULD YOU STILL BUY XRP? WHAT HAPPENS IF XRP IS A SECURITY?

Bitcoin Hardware And Security With Cobo’s Lixin Liu: Bitcoin In Asia


Sekretess och säkerhet - Mest populära artiklar

Det bästa sättet att ta itu med LastPass Security Challenge

Sekretess och säkerhet Nov 4, 2024

Om du använder LastPass , ska du ta säkerhetsutmaningen. Det kommer att skanna ditt valv efter komprometterade, svaga, återanvända och gamla lösenord och rekomme..


Hur man stänger av meddelandet Svar på låsskärmen på iPhone

Sekretess och säkerhet Dec 6, 2024

OBEHANDLAT INNEHÅLL När du får ett meddelande på din iPhone visas det på din låsskärm. Du kan låsa upp din iPhone och öppna meddelanden för att svara, eller så kan du b..


Så här ser du om din internetleverantör stör Netflix

Sekretess och säkerhet Oct 17, 2025

Det har varit en hel del prat i nyheterna nyligen om det steniga förhållandet mellan streamingjätten Netflix och bredbandsinternetleverantörer. Är det möjligt att se om din In..


Så här synkroniserar du Android-aviseringar med Windows 10-årsdagen

Sekretess och säkerhet Aug 4, 2025

OBEHANDLAT INNEHÅLL Med Windows 10 års jubileumsuppdatering inkluderade Microsoft ett enkelt sätt att se dina Android-telefons meddelanden på din dator. Det är inte så robus..


Hur man gör alla dina tidigare Facebook-inlägg mer privata

Sekretess och säkerhet Jul 13, 2025

När du publicerar på Facebook kan du välj vem som ska se det inlägget , liksom alla framtida inlägg. Men vad händer om du vill begränsa vem som kan se alla inl..


Hur du återställer din Amazon Fire TV

Sekretess och säkerhet Jul 3, 2025

Medan Amazon Fire TV och Fire TV-stick vanligtvis går smidigt, behöver de ibland en snabb spark i återställningsknappen. Så här får du din Fire TV tillbaka till ett fabriksny..


8 nya funktioner i Ubuntu 12.04, Precise Pangolin

Sekretess och säkerhet May 3, 2025

OBEHANDLAT INNEHÅLL Ubuntu 12.04 är över. Bortsett från det vanliga sortimentet av buggfixar och uppdaterad programvara har Ubuntus skrivbordsmiljö Unity polerats och erbjude..


Säker dator: Hitta och eliminera spionprogram med Spyware Terminator

Sekretess och säkerhet Jul 6, 2025

OBEHANDLAT INNEHÅLL Under de senaste veckorna har vi täckt olika kostnadsfria verktyg för att hålla din datorupplevelse säker och felfri. Fortsätter med vår Secure Computing-serie, i..


Kategorier