He estado leyendo acerca de YubiKey (por ejemplo, ¿Qué es una clave de Yubi y cómo funciona? ) y encontró que la información está incompleta. Tengo entendido que cuando se le pide al usuario que responda una contraseña, todo lo que tiene que hacer es conectar el YubiKey a un puerto USB y presionar su botón y luego automáticamente escribe una contraseña en el campo de texto activo.
Punto 1)
Según Linux Journal
Cada vez que presiona el botón en el dispositivo, se genera una sola vez. contraseña y la envía al equipo host como si la hubiera ingresado en un teclado.
Entonces, si es una contraseña diferente cada vez, ¿para qué sirve?
Punto 2)
¿Es más seguro que usar una llave USB con un archivo de llave?
Punto 3)
Desde Yubico no es posible hacer una copia de seguridad del dispositivo, por lo que si lo pierde o lo rompe, está en problemas (en este sentir un archivo de clave regular es mucho mejor).
Punto 4)
He leído que no es susceptible de que el malware copie el Clave, pero no creo esto. Si actúa como un teclado, ¿qué impide que un keylogger intercepte las pulsaciones?
Punto 5)
Yubikey es fuente abierta . ¿Importa ya que es principalmente un dispositivo de hardware?
Punto 6)
Si solo ingresa una contraseña, ¿en qué se diferencia esto de tener otra contraseña escrita o memorizada?