Yubico te vervangen door besmette verificatie hardware

In een recente security advisory, Yubico uitgelegd dat YubiKey FIPS-Serie apparaten die draaien op firmware versie 4.4.2 en 4.4.4 bevatten een probleem waar de eerste reeks van willekeurige waarden die worden gebruikt door de YubiKey FIPS-toepassingen na elk apparaat power-up heb minder willekeur.
Yubico ontdekte het probleem intern in Maart en voerde een grondig onderzoek naar de oorzaak, gevolgen en hoe dit kan het probleem verhelpen voor haar klanten. Het bedrijf vast het probleem volledig in YubiKey FIPS-Serie firmware versie 4.4.5 maar als gevolg van de firmware-update FIPS recertificiation was ook nodig.