Voilà voilà la réponse : Dans la clé il y a un compteur (en fait 2) qui s'incrémente après chaque génération de de jeton. Si quelqu'un te pique ta clé pour stocker quelques jetons, il pourra les utiliser tant que tu ne t'es pas connecté avec. Le serveur n'accepte que des jetons avec un compteur supérieur au login précédant.
Tu pourrais aussi rajouter des protections pour bloquer la clé si tu détectes des sauts importants dans le compteur, ce qui serait une indication qu'une quantité importante de jetons ont été générés sans être utilisés.
La dernière parade vient du deuxième compteur qui est lié à une horloge. Cette horloge ne fonctionne que lorsque la clé est alimentée. Cela permet de demander régulièrement (ou avant une opération importante) des jetons et de s'assurer que le timing est correct. Si c'est bien implémenté, l'attaquant ne sachant pas à quel timing s'attendre, ne peut pas générer a priori les jetons correctement.
La différence avec une clé SSH est que celle-ci se retrouve à un moment ou un autre en clair dans ton PC. Tu serais donc plus que réticent à l'utiliser dans un cyber-café nigérien. Avec le Yubikey, on ne peut pas accéder à la clé secrète stockée et les jetons ne sont générés que lors d'une intervention physique (pas possible que l'ordinateur demande par lui-même un jeton). Tu dois donc pouvoir l'utiliser sur l'ordinateur d'une auberge de jeunesse en Russie sans craindre de voir tes codes d'accès dans la nature.
Tout cela pour dire que ces clés doivent être utilisées en plus d'un mot de passe traditionnel. Un vilain méchant aurait donc besoin de récupérer ton mot de passe (keylogger ou autre) et de t'emprunter physiquement ta clé.
[^] # Re: ZeroMQ
Posté par Antoine . En réponse au journal Solution d'authentification par mot de passe unique. Évalué à 4.
Voilà voilà la réponse : Dans la clé il y a un compteur (en fait 2) qui s'incrémente après chaque génération de de jeton. Si quelqu'un te pique ta clé pour stocker quelques jetons, il pourra les utiliser tant que tu ne t'es pas connecté avec. Le serveur n'accepte que des jetons avec un compteur supérieur au login précédant.
Tu pourrais aussi rajouter des protections pour bloquer la clé si tu détectes des sauts importants dans le compteur, ce qui serait une indication qu'une quantité importante de jetons ont été générés sans être utilisés.
La dernière parade vient du deuxième compteur qui est lié à une horloge. Cette horloge ne fonctionne que lorsque la clé est alimentée. Cela permet de demander régulièrement (ou avant une opération importante) des jetons et de s'assurer que le timing est correct. Si c'est bien implémenté, l'attaquant ne sachant pas à quel timing s'attendre, ne peut pas générer a priori les jetons correctement.
La différence avec une clé SSH est que celle-ci se retrouve à un moment ou un autre en clair dans ton PC. Tu serais donc plus que réticent à l'utiliser dans un cyber-café nigérien. Avec le Yubikey, on ne peut pas accéder à la clé secrète stockée et les jetons ne sont générés que lors d'une intervention physique (pas possible que l'ordinateur demande par lui-même un jeton). Tu dois donc pouvoir l'utiliser sur l'ordinateur d'une auberge de jeunesse en Russie sans craindre de voir tes codes d'accès dans la nature.
Tout cela pour dire que ces clés doivent être utilisées en plus d'un mot de passe traditionnel. Un vilain méchant aurait donc besoin de récupérer ton mot de passe (keylogger ou autre) et de t'emprunter physiquement ta clé.