frndc.saschaschroeder.eu

+++ Werbeblock: Nächster Schritt in meiner yubiKey-Journey jetzt mit # +++

Nicht, dass ich schon allzu viel # mit NFC-Support unter # hätte, aber auf Dauer wird es wohl auch bei mir kommen. Testphase beginnt jetzt...

# # #

Yubikey 5c NFC in Verpackung auf Fliesen
gehrke_test
Tja. der erste Eindruck bei NFC ist tatsächlich ernüchternd derzeit. Die einzigen beiden Devices mit Hardwaresupport für NFC sind # 4 mit # 15 ohne Google-Account.

Mit aktivem NFC und # kann ich eine Test-Datenbank mit Challenge-Response als zweiten Faktor nicht öffnen unter Hinweis auf einen fehlenden Treiber. Dazu gibt es wohl ein 3 Jahre altes Projekt # in #, welches ich auch ganz naiv testweise installiert habe. Das greift aber nicht und bei # bin ich sowieso schnell an der Grenze meiner Fähigkeiten und der Leidensbereitschaft.

Für den Moment geht es da wohl nicht weiter.
gehrke_test
Oh, wait!

Offenbar geht das doch, wenn man sich traut, den Treiber im APK-Format von GitLab zu installieren:
https://gitlab.com/kunzisoft/android-hardware-key-driver/-/releases

Dann ist es recht easy: In # zum Öffnen der Datenbank das Password als ersten Faktor und 'YubiKey Challenge-Response' als zweiten, dabei den YubiKey hinten an die Rückseite halten. Zack, bin ich drin.

# #

Screenshot Android YubiKey HMAC-SHA1

Ich hab das alles mal gemacht, ohne weiter Nachzudenken, was genau ich da tue und wie sicher das ist. Erst mal scheint das zu tun.
Screenshot Android YubiKey HMAC-SHA1
gehrke_test
neuer älter