image

Kickstarter voor hardwarematige bluetooth wachtwoordmanager

dinsdag 28 juli 2020, 13:44 door Redactie, 3 reacties

Op Kickstarter is een nieuwe crowdfundingcampagne gestart voor een hardwarematige wachtwoordmanager die via bluetooth werkt. De Mooltipass Mini BLE kan via usb en bluetooth worden verbonden met computers, telefoons en tablets. Om van de wachtwoordmanager gebruik te maken moeten gebruikers hun persoonlijke smartcard invoeren en daarna de bijbehorende pincode invoeren.

Vervolgens kunnen gebruikers via de browserextensie van de Mooltipass Mini automatisch op websites inloggen. Ook ondersteunt de wachtwoordmanager WebAuthn. Dit is een open authenticatiestandaard die manieren biedt om zonder wachtwoord op websites in te loggen, bijvoorbeeld via biometrische kenmerken of fysieke beveiligingssleutels.

De smartcard van de gebruiker bevat een encryptiesleutel voor het ontsleutelen van de wachtwoorden die op de Mooltipass Mini zijn opgeslagen. Dit zorgt ervoor dat de encryptiesleutel losstaat van de data. "Zelfs wanneer de computer is gecompromitteerd, heeft malware op de computer geen toegang tot de encryptiesleutel", aldus de ontwikkelaars.

Om een bruteforce-aanval op de pincode te voorkomen zal de smartcard zichzelf na vier mislukte pogingen vernietigen. Het zal echter eenvoudig zijn om back-ups van een smartcard te maken, laten de ontwikkelaars verder weten. De smartcard is daarnaast niet gebonden aan één Mooltipass Mini. Meerdere personen kunnen met hun eigen smartcard van hetzelfde apparaatje gebruikmaken.

De Mooltipass Mini is volledig open source. De ontwikkelaars stellen dat ze samen met anderen nieuwe features zullen blijven toevoegen. Via de Kickstartercampagne hopen de ontwikkelaars, die vier jaar geleden al de Mooltipass Mini zonder bluetooth succesvol wisten te crowdfunden en leverden, in totaal 91.000 euro op te halen. Met nog 25 dagen te gaan staat de teller al op 70.000 euro. De Mooltipass Mini zal zo'n honderd euro gaan kosten. Hack A Day testte een bètaversie van het apparaatje.

Image

Reacties (3)
28-07-2020, 15:05 door Anoniem
Volgens mij is dit ook gelijk een van de eerste roaming WebAuthn security keys met display en input. Daarmee bied het niet alleen bescherming tegen cloning of phishing, maar ook deels tegen malware die op een PC/telefoon draait. Een echte 'Sign What Sou See Is What You Sign' ervaring die je zelfs bij banken niet krijgt (het moet de criminelen niet te moeilijk gemaakt worden). Toch is het met zo'n 90 euro een dure hobby, ter vergelijking kost een Yubikey rond de 25 euro.
28-07-2020, 19:20 door Anoniem
Door Anoniem: Volgens mij is dit ook gelijk een van de eerste roaming WebAuthn security keys met display en input. Daarmee bied het niet alleen bescherming tegen cloning of phishing, maar ook deels tegen malware die op een PC/telefoon draait. Een echte 'Sign What Sou See Is What You Sign' ervaring die je zelfs bij banken niet krijgt (het moet de criminelen niet te moeilijk gemaakt worden). Toch is het met zo'n 90 euro een dure hobby, ter vergelijking kost een Yubikey rond de 25 euro.

En dat bedrag is x2, want je wilt altijd een kopie van je andere sleutel.
Als je Yubikey stukgaat, heb je een probleem tenzij je dus een kopie hebt liggen van je Yubi....
29-07-2020, 08:54 door Anoniem
Door Anoniem: En dat bedrag is x2, want je wilt altijd een kopie van je andere sleutel.
Als je Yubikey stukgaat, heb je een probleem tenzij je dus een kopie hebt liggen van je Yubi....
Dat klopt. Overigens niet per se een kopie zoals (licht verontrustend) op deze apparaten mogelijk zou zijn, je moet juist beide apparaten los toevoegen aan al je accounts. En dan het liefst ook nog je tweede apparaat op een off-site locatie bewaren voor het geval dat. Afijn, veel gedoe en nog genoeg stappen te zetten op het gebied van gebruikersvriendelijkheid. De platform authenticators (Android, iPhone, Windows) zijn daarin tegen wel gratis en dat zal aardig wat marktaandeel afsnoepen van dit soort losse en dure apparaatjes.
Reageren

Deze posting is gelocked. Reageren is niet meer mogelijk.