YubiKey 5 Series med NFC (v5.7) må aktiveres før bruk

YubiKey 5 Series med NFC (v5.7) må aktiveres før bruk

NFC må aktiveres (enables)

Den siste versjonen av nøkkelbrikker fra Yubico sendes ut fra fabrikk med NFC-funksjonaliteten slått av (disabled). Yubico har meldt at dette er et sikkerhetstiltak i transport fra fabrikk ut til virksomhet.

For å få slått på / klargjort NFC (enabled) må nøkkelbrikken stå minimum 3 sek i en USB-port før brikken kan benytte NFC med trådløst.

Det er dessverre ikke mulig å se visuelt hvilken versjon brikken har da de er ikke merket på noen måte. Da må man bruke Yubikey Manager (se under).

 

Les mer om det her:

Restricted NFC

Restricted NFC mode prevents wireless device manipulation before a YubiKey NFC with the 5.7 firmware is taken out of its blister pack or other packaging such as a tray. To ensure that these keys cannot be tampered with during shipping, this mode is enabled by default on new NFC keys with the 5.7 firmware.

When these keys are taken out of their packaging, the only permitted action via the NFC connection is reading the URL configured by Yubico on the NDEF tag set by Yubico. Because both major mobile OSs read NDEF tags and open URLs by default, users immediately learn how to disable Restricted NFC mode. The NDEF tag is set to https://www.yubico.com/getting-started/ .

When tapped against a mobile device, a YubiKey 5.7 NFC will cause the browser to open to the configured URL with the instructions for enabling full NFC operation. The end user is instructed to plug the key into USB power such as a USB charger or computer USB port for 3 seconds. This action is sufficient to disable Restricted NFC mode. The user can re-enable the restriction as often as they desire using ykman.