Toon posts:

Yubikey en Lastpass, de gratis versie.

Pagina: 1
Acties:

  • eboellie
  • Registratie: Juni 2011
  • Laatst online: 12-01 14:58
Hoi

Ik heb een Yubikey en Lastpass, de gratis versie.

Ik las ergens dat de Yubikey ook te gebruiken is met de gratis versie van Lastpass. Weet iemand toevallig hoe? Ik snap daar zitten natuurlijk risico's aan, maar ben wel nieuwsgierig.

Groet!

  • eboellie
  • Registratie: Juni 2011
  • Laatst online: 12-01 14:58
Dank je! ik ga vanavond kijken

  • eboellie
  • Registratie: Juni 2011
  • Laatst online: 12-01 14:58
Dank @sypie maar helaas ging het om een premium account. Ik las ergens iets over de free account, maar zal het wel fout gezien hebben.

  • oak3
  • Registratie: Juli 2010
  • Laatst online: 13:12
Dat is geen gratis optie. Daarnaast hebben (of hadden) ze ook nog eens een verkeerde implementatie waardoor het niet beschermt tegen phishing/mitm. Mijn reden om te switchen naar een betaalde bitwardenbom mijn yubikey te kunnen gebruiken.

Edit:
Gisteren op mobiel, nu even kans om een referentie te zoeken:
Bypassing LastPass’s “Advanced” YubiKey MFA: A MITM Phishing Attack

Samenvatting: omdat de implementatie van Lastpass verkeerd is, namelijk in de vorm van een OTP, biedt het weinig meerwaarde ten opzichte van een TOTP (google authenticator) code. Je kan namelijk nog steeds gephished worden.

Wil je het 'goed' doen, dan moet je MFA op je password manager instellen dat alleen inloggen met de FIDO2 / Webauthn mogelijk is. Geen alternatieven als TOTP of andere vormen van MFA. Alleen dan ben je beschermd tegen o.a. Phishing / MITM aanvallen. Nadeel is dat de mobiele app het dus ook moet ondersteunen. Voor zover ik weet is dat echter bij elke partij een betaalde optie.

[Voor 63% gewijzigd door oak3 op 05-01-2022 09:48]


  • eboellie
  • Registratie: Juni 2011
  • Laatst online: 12-01 14:58
dank je @oak3 . Het is duidelijk: ik moet over naar een betaalde versie voor de extra veiligheid.

Ik lees later even je artikel.
Pagina: 1


Tweakers maakt gebruik van cookies

Tweakers plaatst functionele en analytische cookies voor het functioneren van de website en het verbeteren van de website-ervaring. Deze cookies zijn noodzakelijk. Om op Tweakers relevantere advertenties te tonen en om ingesloten content van derden te tonen (bijvoorbeeld video's), vragen we je toestemming. Via ingesloten content kunnen derde partijen diensten leveren en verbeteren, bezoekersstatistieken bijhouden, gepersonaliseerde content tonen, gerichte advertenties tonen en gebruikersprofielen opbouwen. Hiervoor worden apparaatgegevens, IP-adres, geolocatie en surfgedrag vastgelegd.

Meer informatie vind je in ons cookiebeleid.

Sluiten

Toestemming beheren

Hieronder kun je per doeleinde of partij toestemming geven of intrekken. Meer informatie vind je in ons cookiebeleid.

Functioneel en analytisch

Deze cookies zijn noodzakelijk voor het functioneren van de website en het verbeteren van de website-ervaring. Klik op het informatie-icoon voor meer informatie. Meer details

janee

    Relevantere advertenties

    Dit beperkt het aantal keer dat dezelfde advertentie getoond wordt (frequency capping) en maakt het mogelijk om binnen Tweakers contextuele advertenties te tonen op basis van pagina's die je hebt bezocht. Meer details

    Tweakers genereert een willekeurige unieke code als identifier. Deze data wordt niet gedeeld met adverteerders of andere derde partijen en je kunt niet buiten Tweakers gevolgd worden. Indien je bent ingelogd, wordt deze identifier gekoppeld aan je account. Indien je niet bent ingelogd, wordt deze identifier gekoppeld aan je sessie die maximaal 4 maanden actief blijft. Je kunt deze toestemming te allen tijde intrekken.

    Ingesloten content van derden

    Deze cookies kunnen door derde partijen geplaatst worden via ingesloten content. Klik op het informatie-icoon voor meer informatie over de verwerkingsdoeleinden. Meer details

    janee