קו ההגנה הראשון לחשבון מקוון הוא שם משתמש וסיסמה. עם זאת, שחקנים זדוניים המשתרעים באינטרנט הפכו את שילוב אבטחת החשבון המסורתי ללא אמין ומסוכן כשלעצמו.

לכן, אימות דו-גורמי מבוסס SMS (2FA) נעשה שימוש רב בכדי לספק שכבת אבטחה נוספת. למרבה הצער, האקרים מיומנים עדיין יכולים למצוא דרך ליירט קודי SMS.

כדי לנתק את אבטחת החשבון מהמונופול של שיטות ממוקדות תוכנה, גורם שני אוניברסלי (U2F) פותחה אימות. הטכנולוגיה משתמשת בסטנדרטים פתוחים במסגרת הברית המהירה באינטרנט (FIDO).

בדוק את הסרטון שלנו שמסביר מה זה YubiKey, והיתרונות והחסרונות שלו.

פוסטר יוטיוב סקירה ומדריך של YUBIKEY: כיצד לשמור על הביטקוין ועל המטבעות שלך בטוחים

מה זה YubiKey?

FIDO פועלת לצמצום ההסתמכות על סיסמאות בעת אבטחת חשבונות אינטרנט. YubiKey הוא מפתח חומרה המותאם ל- U2F שפותח על ידי Yubico כדי לאבטח שירותים מבוססי אינטרנט. עסקים, אנשים פרטיים ומפתחים יכולים להשתמש בו.

יובייקיייוביי

המפתח זמין בצורות שונות ופונקציונליות קישוריות. בעוד גרסאות קודמות תומכות רק בהכנסות פיזיות ליציאות USB בהתקן מארח, YubiKey חמש הסדרות מאפשרות חיבור באמצעות תקשורת שדה קרובה (NFC).

NFC מאפשר אינטראקציה עם המכשיר מבלי לחבר אותו פיזית ליציאה. עם זאת, המפתח והתקן המארח חייבים להיות קרובים זה לזה.

YubiKey ביקורות על אמזון

מהביקורות שהשאירו הקונים ב- אֲמָזוֹנָה ואחר פלטפורמות, ניכר שהמפתח הוא חובה עבור משתמשי אינטרנט מודעים לביטחון. למעשה, 84 אחוז מהקונים השאירו כוכב חמישה ואילו תשעה אחוז נתנו ארבעה כוכבים.

אחד הסוקרים המליץ ​​על Yubico YubiKey למפתחים, מקצוענים בתחום ה- IT ו”משתמשים בעלי אבטחה “. יתר על כן, הם שיבחו את היצרנית שלה על כך שהיא סיפקה את מנהל YubiKey המאפשר GUI למי שקשה להם היכן להתחיל..

אחרים ייחסו את אושרם לתמיכת המפתח במנהלי סיסמאות כמו LastPass. משתמשי YubiKey מברכים אותו לשם קלות השימוש בכרטיס חכם ועמידתו בחוק ניידות ואחריות אחריות (ביטוח בריאות) (HIPAA).

למרבה הצער, לא כולם מרוצים ממפתח החומרה שלהם. למרות שהביקורות השליליות הן מינימליות, חלקן מעוררות חששות תקפים.


בין הבעיות העיקריות הוא תיעוד, שאינו ידידותי למשתמש. בנוסף, קונה באמזון מציין כי המפתח “עדיין מסובך מדי עבור הצרכן הממוצע, מכיוון שהוא לא בדיוק מכשיר Plug and Play”.

כיצד להתחיל להשתמש ב- YubiKey

תהליך ההנאה מאבטחה ברמה עולמית בחשבונות המקוונים שלך מתחיל ברכישת פיסת החומרה מפלטפורמה אמינה. לאחר קבלת מפתח, היכנס לאתר של יוביקו, ובחר את המפתח שלך מהרשימה.

ציון מפתח הרכישה מהרשימה עוזר לסנן את שירותים היכן ניתן להשתמש בו בכדי לספק אבטחה. ברשימת השירותים, בחר את החשבון שאתה זקוק לידה של YubiKey להגברת האבטחה שלו.

אחרי כל שירות מופיעים הוראות מפורטות כיצד להתחבר למפתח אבטחת החומרה.

בואו נחזק את אבטחת החשבון שלנו בינאנס.

שים לב כי בזמן כתיבת שורות אלה, בינאנס לא היה ברשימת המטבעות המטבעות הנתמכים של יוביקו פלטפורמות. למרבה המזל, זה לא אומר שאתה לא יכול להשתמש במפתח כדי לספק אבטחה נוספת באחת מפלטפורמות המסחר במטבע הווירטואלי הגדולות.

כדי לעשות זאת:

  • היכנס לחשבון Binance שלך ​​ולחץ על הדמות שלך בפרופיל.
  • בחר באפשרות ‘אבטחה’ מהאפשרויות ואז ‘התקנה’. בחלק 2FA לחץ על “מפתח אבטחה”. שים לב שהוא מספק רק את שכבת האבטחה הנוספת הנדרשת בעת גישה לאתר Binance.com.
  • קרא את ההערה ולחץ על “המשך בכל זאת”.
  • הכנס את המפתח לכל יציאת USB זמינה ולחץ על הכפתור במרכז החומרה כדי להפעיל אותו.
  • ההפעלה צריכה להיעשות תוך דקה לאחר הכנסת המפתח. עם זאת, ניתן לחזור על כך אם אתה מתגעגע לחלון ההפעלה הזה.
  • לאחר ההפעלה, לחץ על “אפשר” להודעה “אפשר לאתר זה לראות את מפתח האבטחה שלך.”
  • לאחר מכן, אמת את חשבונך. שים לב ש- Binance תצטרך שתספק את קוד האימות ממאמת Google אם איפשרת בעבר שלב זה.
  • לאחר מכן Binance ישלח לך דוא”ל בכתובת הרשומה כדי לאשר הוספת שיטת אימות דו-שלבית חדשה באמצעות משהו שיש לך פיזית.
  • לאחר אימות הדוא”ל סיימת.

דוגמאות לשירותים הנתמכים על ידי YubiKey

YubiKey עובד עם שורה של שירותים כגון מערכות מבוססות ענן, מנהלי סיסמאות, פלטפורמות דוא”ל, מדיה חברתית, כלי מפתחי משחקים, פלטפורמות מטבעות קריפטו, מחשבים לא מקוונים, בין היתר.

דוגמאות למערכות מבוססות ענן התואמות את מפתח האבטחה כוללות את Dropbox, DigiCert PKI Platform, DocuSign. פלטפורמות מטבעות קריפטוגרפיות התומכות ב- YubiKey כוללות את Binance, Coinbase, Kraken, Bitfinex ו- Gemini.

YubiKey ביומערכות מבוססות ענן התואמות ל- YubiKey

פלטפורמות מדיה חברתית עם תמיכה מובנית במפתח החומרה כוללות פייסבוק, טוויטר, אינסטגרם ו- YouTube.

עבור מפתחים ומשתמשי מחשב לא מקוונים, YubiKey זמין לשירותים פופולריים כגון Github ו- Bitbucket למפתחים וניתן להשתמש בו בכניסה למחשבי Mac ו- Windows..

סדרת YubiKey האחרונה

חתיכת החומרה היא מפותח בערכות, עם מקשים באצווה אחת עם תכונות נוספות מאלו שבדגמים הקודמים.

  • יוביקו יוביקי סדרה 5 – מפתחות בקבוצה זו תואמים למערכות קונבנציונליות וחדשות. יש לו אימות משופר ללא סיסמה, רב גורמים ו- 2F. כמו כן, יש לו כפתור מגע לחתימה, ניתן להכניס אותו ליציאות USB-A ו- C ויש לו יכולות NFC.
  • סדרת מפתח אבטחה – התכונות הבולטות שלו כוללות מחברי NFC ו- USB-A כפולים. בנוסף, חלקי אבטחת חומרה באשכול זה הם ריסוקים ועמידים במים.
  • סדרת FIPS של YubiKey – אלה הם מפתחות אבטחת חומרה מוסמכים אשר יכולים לשמש לסביבות מוסדרות כגון מוסדות ממשלתיים. סט זה משלב פונקציות שונות כגון סיסמאות חד פעמיות (OTP), טכנולוגיית כרטיסים חכמים ו- U2F. למפתחות בקבוצה זו יש תאימות USB-A ו- USB-C.
  • YubiKey 5C NFC – יש לו תמיכה ב- NFC, USB-C, ומספק תהליך אימות מהיר אך מאובטח. לסדרה זו יש רשימה ארוכה יותר של מערכות הפעלה ודפדפנים נתמכים מאשר גרסאות אחרות.
  • YubiKey ביו – עם שחרורו, זה יהיה היוביקו יוביקי האחרון בשוק. נקודות המכירה העיקריות שלה הן זיהוי טביעות אצבע, אבטחה משופרת, שיחות שולחן עבודה מינימליות וכניסה מבוססת PIN.

בקרוב: ביובית YubiKey

סיכום

מהביקורות, ברור שמפתח אבטחת החומרה של YubiKey שומר למעשה על משתמשים מפני השתלטות על חשבונות. עם זאת, איזה Yubico YubiKey מתאים ביותר לצרכים שלך תלוי באשכול שלו. ככל שהסדרה חדשה יותר, כך התכונות והשירותים שהיא יכולה לספק יותר.

למרות שחלק מהמשתמשים מציינים תיעוד מסובך, מאמץ להגדיר זאת אכן יכול להעניק שכבת אבטחה נוספת שתשמור על בטיחות חשבונותיך ותעניק לך שקט נפשי..

Mike Owergreen Administrator
Sorry! The Author has not filled his profile.
follow me
Adblock
detector