با افزایش اهمیت زندگی دیجیتال و وابستگی بیشتر ما به حسابهای کاربری خود، حفظ امنیت و نگهداری از داراییهای مجازی نیز اهمیت بیشتری پیدا کردند. فرقی ندارد شما نیاز دارید امنیت یک حساب کاربری را تامین کنید یا امنیت کیف پول ارز دیجیتالی خود را هر روزه راههای سرقت اطلاعات ما با پر رنگ تر شدن ردپای دیجیتالی ما افزایش مییابد چون اطلاعات که از خود در تک تک صفحهات مجازیمان به اشتراک میگذاریم بیشتر میشود. اطلاعاتی نظیر روز تولد، نام عزیزانمان، اطلاعات هویتی و دیگر ردپاهایمان، هکرها و افرادی که قصد حمله به داراییهای مجازی ما دارند با استفاده از مهندسی اجتماعی و شناخت الگوهای رفتاری ما در شبکههای اجتماعی اقدام حدس زدن و رمزگشایی از پسورد حسابهای کاربری ما مینمایند. این حسابها همیشه حسابهای شخصی شما نیستند گاها میتواند این حساب، ایمیل شرکت شما باشد که با استفاده از آن هکرها میتوانند به مشتریان شما ایمیل بزنند و اطلاعات مشتریانی که به شما اطمینان نمودهاند را سرقت نمایند و به وجهی شما آسیب برسانند.
در این میان کانسپت تایید دو مرحلهای و authenticatorها مطرح شد که به صورت نرمافزاری پسوردهای زمانی برای شما ایجاد مینمایند و شما در طی زمانی معین باید از آن پسوردها استفاده کنید در غیر این صورت پسورد جدیدی ایجاد میشود. اما تمام این اپلیکیشنها در معرض فیشینگ قرار دارند و پسوردهایی که برای شما به صورت sms نیز ارسال میشود میتواند hijack یا دزدیده شود که معروف ترین مثال آن نیز هک شدن حساب کاربری توییتر مدیرعامل توییتر جک دورسی بود که نشان از غیرقابل اعتماد بودن و بازدهی کم شیوههای نرم افزاری میباشد.
YubiKey یک دستگاه احراز هویت سخت افزاری است که دو پروتکل TOTP و HOTP را برای امنیت بیشتر باهم استفاده میکند و از طریق پروتکل HID USB رمز را برای شما محیا میکند. استفاده از دستگاه های احراز هویت سخت افزاری این اطمینان را به شما میدهد که حملات فیشینگ و hijack تاثیری بر امنیت شما نداشته باشد و بتوانید با خیال راحت از حسابهای کاربری خود مراقبت کنید، YubiKey فقط مخصوص قشر خاصی نیست و همه اقشار از کاربران عادی تا شرکتهای بزرگ که امنیت را در اولویت خود قرار دادهاند میتوانند از آن استفاده نمایند، حتی توسعه دهندگانی که قصد دارند پشتیبانی از احراز هویت سخت افزاری مانند YubiKey را به نرم افزار یا سرویس خود اضافه کنند میتوانند با خرید و ثبت نام در سایت YubiKey از داکیومنتیشن و پشتیبانی فنی برای توسعه سرویس خود بهره مند گردند.
اولین محصول YubiKey سال 2008 عرضه گردید بعد از 12 سال از عرضه این محصول یک مورد از نقص امنیتی یا هک شدن اکانتی که با YubiKey محافظت میشود گزارش نشده است.
برای استفاده از YubiKey در کامپیوتر کافی است آن را به لپتاپ یا کامپیوتر شخصی خود از طریق پورت USB متصل نمایید. و برای استفاده در تلفن هوشمند کافی است آن را در مقابل NFC تلفن همراه خود بگیرید. امروزه بالغ بر 1000 نرم افزار و سایت از YubiKey به صورت پیشفرض استفاده میکنند. از دیگر مزایای این محصول میتوان به صد ضربه و آب بودن آن اشاره نمود، لازم به ذکر است این محصول بدون نیز به هیچ منبع تغریهای از جمله شارژ و باتری کار میند پس میتوانید اطمینان داشته باشید که هیچگاه از کار نخواهد افتاد.
YubiKey را میتوانید هم اکنون از وبسایت ما تهیه نمایید.
بدون دیدگاه