كان هناك قلق كبير في الفضاء الإلكتروني بشأن العدد المتزايد من هجمات الأمن السيبراني على أنظمة الكمبيوتر والشبكات والأجهزة الرقمية.
أصبح المتسللون أكثر تعقيدًا ويطورون طرقًا جديدة للوصول إلى حسابات الأفراد والشركات والخصوصية؛ بهدف كشف وسرقة بياناتهم أو أصولهم. أدت هذه التهديدات مثل الاختراقات وهجمات التصيد وما إلى ذلك إلى خسارة ملايين الدولارات وتسريب البيانات الحيوية.
يُعد مصطلح «YubiKey»، الذي تم صياغته من العبارة الشائعة، «مفتاحك في كل مكان» بمثابة تغيير لقواعد اللعبة في صناعة التكنولوجيا التي تسعى إلى معالجة الخروقات الأمنية التي تواجهها الشركات والمستخدمون بشكل مباشر. يوفر المشروع دعمًا متعدد البروتوكولات لـ FIDO2/Web Authn و U2F والبطاقة الذكية و OpenPGP و OTP و USB-A و USB-C و Lightning و NFC.
يدعم YubiKey المصادقة البيومترية باستخدام التعرف على بصمات الأصابع، مما يزيد من الأمان الذي ترغب فيه الشركات والمستخدمون من خلال تسجيل دخول آمن وسلس بدون كلمة مرور.
YubiKey هو جهاز مصادقة ثنائي يقوم بتطبيق خوارزمية كلمة المرور الزمنية المستندة إلى HMAC (HOTP) وخوارزمية كلمة المرور لمرة واحدة (TOTP) القائمة على الوقت والقادرة على إنشاء كلمات مرور لمرة واحدة (OTP)، مما يسمح للمستخدمين بتوقيع المعلومات وتشفيرها وفك تشفيرها دون الكشف عن المفاتيح الخاصة لأطراف ثالثة، وبالتالي منع هجمات الأمن السيبراني والخسائر نتيجة لهذه الهجمات.
تم إطلاقه في عام 2007 من قبل شركة سويدية خاصة «Yubico». YubiKey هي من بنات أفكار ستينا إهرنسفارد، (الرئيسة التنفيذية الحالية للشركة) بدعم من زوجها، جاكوب إهرنسفارد (كبير مسؤولي التكنولوجيا في Yubikey) وله مكاتب في بالو ألتو، كاليفورنيا؛ سياتل سيتي وستوكهولم.
YubiKey عبارة عن جهاز يوفر العديد من الطرق للمصادقة الآمنة والتشفير ويدعم العديد من حالات الاستخدام والتطبيقات المثيرة للاهتمام. الهدف هو حماية الأجهزة المحمولة وأنظمة الكمبيوتر والشبكات، والأهم من ذلك، كل مستخدم للإنترنت من خلال جعل تسجيل الدخول الآمن متاحًا وبسيطًا للجميع.
علاوة على ذلك، فإن YubiKey هو جهاز المصادقة الثنائية (2FA) الأكثر استخدامًا، ويتعاون مع شركات التكنولوجيا الرائدة في العالم، مثل Google و Amazon و Microsoft و Firefox و Facebook و Twitter وغيرها لتوفير الأمان لموظفيها والمستخدمين من هجمات الأمن السيبراني.
يمكن استخدامه في معظم أنظمة الكمبيوتر باستخدام برامج التشغيل الأصلية للنظام لأنه يتصل بمنفذ الناقل التسلسلي العالمي (USB) ويعرف نفسه على أنه لوحة مفاتيح USB قياسية لجهاز الواجهة البشرية (HID).
بالإضافة إلى ذلك، يتكون YubiKey من زر لمس مدمج ينشط إنشاء كلمة المرور لمرة واحدة (OTP). يتم إرسال OTP الذي تم إنشاؤه من خلال مسار إدخال لوحة المفاتيح كضغطات مفاتيح تمت محاكاتها، مما يجعل من الممكن لأي حقل إدخال نصي أو موجه أوامر تلقي OTP.
يعمل Yubikey بشكل مشابه لمصادقة التطبيق ولكنه يتطلب توصيله بمنفذ USB بجهازك والضغط على الزر الموجود على Yubikey. يقوم بإنشاء كلمة مرور لمرة واحدة ويرسل على الفور رمزًا فريدًا إلى الجهاز المضيف على غرار كتابة كلمة المرور باستخدام لوحة المفاتيح.
يمكن للخدمة بعد ذلك استخدام كلمة المرور لمصادقة هويتك وبالتالي الموافقة على الطلب أو الأمر. يعد هذا أكثر ملاءمة وسلاسة في الاستخدام حيث لا يتعين عليك كتابة الرموز يدويًا، وهو أكثر أمانًا لأن الرموز المرسلة أطول وأقوى بكثير - مجموعة من 44 حرفًا.
لاستخدام الجهاز، تحتاج إلى تسجيل YubiKey وإعداده، على غرار إعداد 2FA المستند إلى التطبيق، مثل Google Authenticator.
فيما يلي دليل سريع خطوة بخطوة:
ملاحظة: ليست هناك حاجة لتسجيلات متعددة بعد الإعداد.
المصادقة الثنائية (2FA) هي شكل من أشكال الأمان المستخدمة بشكل رئيسي في حماية الأصول الرقمية والحسابات الخاصة. بشكل أساسي، فإنه يضيف طبقة إضافية من الأمان إلى أجهزتك وحساباتك أثناء تنفيذ معاملة أو نشاط معين.
الهدف من 2FA هو منع هجمات القرصنة والتصيد والبرامج الضارة وتأمين الأصول والبيانات الرقمية الخاصة بك.
مع 2FA، تحتاج إلى شيئين لتسجيل الدخول؛ اسم المستخدم/كلمة المرور ورمز المرور الذي تم إنشاؤه إما عن طريق جهازك المحمول (رسالة نصية قصيرة ورمز بريد إلكتروني لمرة واحدة) أو عن طريق مصادقة التطبيق أو استخدام جهاز - Yubikey.
يعد تسجيل الدخول إلى حسابك أو جهازك باستخدام جهاز أكثر أمانًا. هذا لأن رموز الرسائل القصيرة أو البريد الإلكتروني ليست مشفرة وتتضمن فتح تطبيق على هاتفك ونسخ الرمز، مما يعرضك لمخاطر أمنية معينة.
ولكن مع Yubikey، ليست هناك حاجة لحفظ رمز المرور أو نسخه ولصقه في الوجهة المطلوبة. يقدم Yubikey رمزًا سلسًا وآمنًا ويصعب اختراقه مع رمز مرور طويل ومربك تنتهي صلاحيته في بضع دقائق. عادةً ما يتم إرسال كلمة مرور تسجيل الدخول عند لمس YubiKey للتأكيد المباشر على هويتك.
هناك ثلاث طرق رئيسية لتمكين المصادقة الثنائية:
رموز مصادقة الرسائل القصيرة والبريد الإلكتروني
تستخدم معظم التطبيقات هذا النموذج من 2FA للتحقق من الهوية وتتطلب منك إدخال كلمة المرور يدويًا لتسجيل الدخول. هذه الطريقة هي الأقل أمانًا لأن خدمة الرسائل القصيرة (SMS) والبريد الإلكتروني غير مشفرين ومعرضين بسهولة لهجمات القرصنة والبرامج الضارة.
استخدام أداة مصادقة التطبيقات
توفر تطبيقات المصادقة مثل Google Authenticator أو Authy أمانًا أعلى عند مقارنتها بمصادقة الرسائل القصيرة أو البريد الإلكتروني، على الرغم من أنها لا تزال عرضة لهجمات الأمن السيبراني.
ستطلب منك معظم التطبيقات أو الخدمات التي ترغب في تسجيل الدخول إليها رمزًا يمكنك الحصول عليه من خلال فتح تطبيق أمان على هاتفك. يجب أن يكون هاتفك دائمًا في مكان قريب، افتح تطبيقًا (مثل Google Authenticator)، ثم اكتب الرمز الذي تم توفيره في التطبيق أو يفضل نسخه ولصقه.
استخدام أداة مصادقة الأجهزة
توفر أدوات مصادقة الأجهزة مثل Yubikey حماية فائقة، وهي ملائمة للاستخدام، وأكثر مقاومة لهجمات الأمن السيبراني المعقدة من الاثنين المذكورين أعلاه. مع هذا الجهاز، لن تحتاج إلى فتح تطبيق على هاتفك أو كتابة كلمة مرور. يمكن كتابة كلمات المرور في الخدمة تلقائيًا بالنقر فوق الزر الموجود على الجهاز. تقنية الإعداد هذه هي الأكثر ملاءمة وتوفر أمانًا عاليًا جدًا.
دخلت Yubikey في شراكة مع العديد من عمالقة التكنولوجيا الرائدين مثل Google و Amazon و Microsoft و Twitter و Facebook وغيرها، لتوفير حماية إضافية لأجهزتها وبياناتها؛ وحمايتها من هجمات الأمن السيبراني - لا سيما من المتسللين وهجمات التصيد الاحتيالي.
يوبيكي على Gate.io
يمكن القول إن Gate.io هي أقدم بورصة مركزية مع احتياطي ضخم من العملات المشفرة في كل من محافظها الساخنة والباردة ولديها عدد متزايد من المستخدمين. كانت سلامة وأمن أموال المستخدمين وأنظمة blockchain ذات أولوية قصوى على مر السنين. يسعى تكامل أجهزة أمان Yubikey إلى زيادة الأمان ومنع هجمات الأمن السيبراني.
يدعم Gate.io حاليًا الوصول إلى تسجيل الدخول من Yubikey (Gate uKey) وتحت هذا القسم، سنتعلم كيف يمكنك تأمين حسابك بشكل فعال في البورصة باستخدام جهاز الأمان هذا.
لذلك، لاستخدام هذا الجهاز - Yubikey - تحتاج إلى إعداده على جهازك (الكمبيوتر اللوحي أو الكمبيوتر المحمول أو الهاتف الذكي). يمكنك اتباع هذه الخطوات لتسجيل جهاز الأمان الخاص بك.
يقوم هذا تلقائيًا بتسجيل Yubikey الخاص بك على جهازك ويمكنك الآن استخدامه لتسجيل الدخول إلى حساب Gate الخاص بك لإجراء معاملاتك.
بعد إعداده، يمكنك تجربته من خلال:
إذا كنت ترغب في زيادة الأمان لأجهزتك الرقمية وسلامة بياناتك، فإن شراء أحد منتجات YubiKeys هو الخيار الأفضل حيث يوفر الجهاز مستوى عالٍ من الحماية من أنشطة المتسللين المتطورين.
وهذا ما تؤكده شراكتها مع شركات التكنولوجيا الرائدة وقبولها الواسع من قبل آلاف الشركات وملايين المستخدمين في أكثر من 160 دولة. باختصار، YubiKey عبارة عن 2FA أكثر أمانًا وسهولة في التشغيل من منافسيها.
كان هناك قلق كبير في الفضاء الإلكتروني بشأن العدد المتزايد من هجمات الأمن السيبراني على أنظمة الكمبيوتر والشبكات والأجهزة الرقمية.
أصبح المتسللون أكثر تعقيدًا ويطورون طرقًا جديدة للوصول إلى حسابات الأفراد والشركات والخصوصية؛ بهدف كشف وسرقة بياناتهم أو أصولهم. أدت هذه التهديدات مثل الاختراقات وهجمات التصيد وما إلى ذلك إلى خسارة ملايين الدولارات وتسريب البيانات الحيوية.
يُعد مصطلح «YubiKey»، الذي تم صياغته من العبارة الشائعة، «مفتاحك في كل مكان» بمثابة تغيير لقواعد اللعبة في صناعة التكنولوجيا التي تسعى إلى معالجة الخروقات الأمنية التي تواجهها الشركات والمستخدمون بشكل مباشر. يوفر المشروع دعمًا متعدد البروتوكولات لـ FIDO2/Web Authn و U2F والبطاقة الذكية و OpenPGP و OTP و USB-A و USB-C و Lightning و NFC.
يدعم YubiKey المصادقة البيومترية باستخدام التعرف على بصمات الأصابع، مما يزيد من الأمان الذي ترغب فيه الشركات والمستخدمون من خلال تسجيل دخول آمن وسلس بدون كلمة مرور.
YubiKey هو جهاز مصادقة ثنائي يقوم بتطبيق خوارزمية كلمة المرور الزمنية المستندة إلى HMAC (HOTP) وخوارزمية كلمة المرور لمرة واحدة (TOTP) القائمة على الوقت والقادرة على إنشاء كلمات مرور لمرة واحدة (OTP)، مما يسمح للمستخدمين بتوقيع المعلومات وتشفيرها وفك تشفيرها دون الكشف عن المفاتيح الخاصة لأطراف ثالثة، وبالتالي منع هجمات الأمن السيبراني والخسائر نتيجة لهذه الهجمات.
تم إطلاقه في عام 2007 من قبل شركة سويدية خاصة «Yubico». YubiKey هي من بنات أفكار ستينا إهرنسفارد، (الرئيسة التنفيذية الحالية للشركة) بدعم من زوجها، جاكوب إهرنسفارد (كبير مسؤولي التكنولوجيا في Yubikey) وله مكاتب في بالو ألتو، كاليفورنيا؛ سياتل سيتي وستوكهولم.
YubiKey عبارة عن جهاز يوفر العديد من الطرق للمصادقة الآمنة والتشفير ويدعم العديد من حالات الاستخدام والتطبيقات المثيرة للاهتمام. الهدف هو حماية الأجهزة المحمولة وأنظمة الكمبيوتر والشبكات، والأهم من ذلك، كل مستخدم للإنترنت من خلال جعل تسجيل الدخول الآمن متاحًا وبسيطًا للجميع.
علاوة على ذلك، فإن YubiKey هو جهاز المصادقة الثنائية (2FA) الأكثر استخدامًا، ويتعاون مع شركات التكنولوجيا الرائدة في العالم، مثل Google و Amazon و Microsoft و Firefox و Facebook و Twitter وغيرها لتوفير الأمان لموظفيها والمستخدمين من هجمات الأمن السيبراني.
يمكن استخدامه في معظم أنظمة الكمبيوتر باستخدام برامج التشغيل الأصلية للنظام لأنه يتصل بمنفذ الناقل التسلسلي العالمي (USB) ويعرف نفسه على أنه لوحة مفاتيح USB قياسية لجهاز الواجهة البشرية (HID).
بالإضافة إلى ذلك، يتكون YubiKey من زر لمس مدمج ينشط إنشاء كلمة المرور لمرة واحدة (OTP). يتم إرسال OTP الذي تم إنشاؤه من خلال مسار إدخال لوحة المفاتيح كضغطات مفاتيح تمت محاكاتها، مما يجعل من الممكن لأي حقل إدخال نصي أو موجه أوامر تلقي OTP.
يعمل Yubikey بشكل مشابه لمصادقة التطبيق ولكنه يتطلب توصيله بمنفذ USB بجهازك والضغط على الزر الموجود على Yubikey. يقوم بإنشاء كلمة مرور لمرة واحدة ويرسل على الفور رمزًا فريدًا إلى الجهاز المضيف على غرار كتابة كلمة المرور باستخدام لوحة المفاتيح.
يمكن للخدمة بعد ذلك استخدام كلمة المرور لمصادقة هويتك وبالتالي الموافقة على الطلب أو الأمر. يعد هذا أكثر ملاءمة وسلاسة في الاستخدام حيث لا يتعين عليك كتابة الرموز يدويًا، وهو أكثر أمانًا لأن الرموز المرسلة أطول وأقوى بكثير - مجموعة من 44 حرفًا.
لاستخدام الجهاز، تحتاج إلى تسجيل YubiKey وإعداده، على غرار إعداد 2FA المستند إلى التطبيق، مثل Google Authenticator.
فيما يلي دليل سريع خطوة بخطوة:
ملاحظة: ليست هناك حاجة لتسجيلات متعددة بعد الإعداد.
المصادقة الثنائية (2FA) هي شكل من أشكال الأمان المستخدمة بشكل رئيسي في حماية الأصول الرقمية والحسابات الخاصة. بشكل أساسي، فإنه يضيف طبقة إضافية من الأمان إلى أجهزتك وحساباتك أثناء تنفيذ معاملة أو نشاط معين.
الهدف من 2FA هو منع هجمات القرصنة والتصيد والبرامج الضارة وتأمين الأصول والبيانات الرقمية الخاصة بك.
مع 2FA، تحتاج إلى شيئين لتسجيل الدخول؛ اسم المستخدم/كلمة المرور ورمز المرور الذي تم إنشاؤه إما عن طريق جهازك المحمول (رسالة نصية قصيرة ورمز بريد إلكتروني لمرة واحدة) أو عن طريق مصادقة التطبيق أو استخدام جهاز - Yubikey.
يعد تسجيل الدخول إلى حسابك أو جهازك باستخدام جهاز أكثر أمانًا. هذا لأن رموز الرسائل القصيرة أو البريد الإلكتروني ليست مشفرة وتتضمن فتح تطبيق على هاتفك ونسخ الرمز، مما يعرضك لمخاطر أمنية معينة.
ولكن مع Yubikey، ليست هناك حاجة لحفظ رمز المرور أو نسخه ولصقه في الوجهة المطلوبة. يقدم Yubikey رمزًا سلسًا وآمنًا ويصعب اختراقه مع رمز مرور طويل ومربك تنتهي صلاحيته في بضع دقائق. عادةً ما يتم إرسال كلمة مرور تسجيل الدخول عند لمس YubiKey للتأكيد المباشر على هويتك.
هناك ثلاث طرق رئيسية لتمكين المصادقة الثنائية:
رموز مصادقة الرسائل القصيرة والبريد الإلكتروني
تستخدم معظم التطبيقات هذا النموذج من 2FA للتحقق من الهوية وتتطلب منك إدخال كلمة المرور يدويًا لتسجيل الدخول. هذه الطريقة هي الأقل أمانًا لأن خدمة الرسائل القصيرة (SMS) والبريد الإلكتروني غير مشفرين ومعرضين بسهولة لهجمات القرصنة والبرامج الضارة.
استخدام أداة مصادقة التطبيقات
توفر تطبيقات المصادقة مثل Google Authenticator أو Authy أمانًا أعلى عند مقارنتها بمصادقة الرسائل القصيرة أو البريد الإلكتروني، على الرغم من أنها لا تزال عرضة لهجمات الأمن السيبراني.
ستطلب منك معظم التطبيقات أو الخدمات التي ترغب في تسجيل الدخول إليها رمزًا يمكنك الحصول عليه من خلال فتح تطبيق أمان على هاتفك. يجب أن يكون هاتفك دائمًا في مكان قريب، افتح تطبيقًا (مثل Google Authenticator)، ثم اكتب الرمز الذي تم توفيره في التطبيق أو يفضل نسخه ولصقه.
استخدام أداة مصادقة الأجهزة
توفر أدوات مصادقة الأجهزة مثل Yubikey حماية فائقة، وهي ملائمة للاستخدام، وأكثر مقاومة لهجمات الأمن السيبراني المعقدة من الاثنين المذكورين أعلاه. مع هذا الجهاز، لن تحتاج إلى فتح تطبيق على هاتفك أو كتابة كلمة مرور. يمكن كتابة كلمات المرور في الخدمة تلقائيًا بالنقر فوق الزر الموجود على الجهاز. تقنية الإعداد هذه هي الأكثر ملاءمة وتوفر أمانًا عاليًا جدًا.
دخلت Yubikey في شراكة مع العديد من عمالقة التكنولوجيا الرائدين مثل Google و Amazon و Microsoft و Twitter و Facebook وغيرها، لتوفير حماية إضافية لأجهزتها وبياناتها؛ وحمايتها من هجمات الأمن السيبراني - لا سيما من المتسللين وهجمات التصيد الاحتيالي.
يوبيكي على Gate.io
يمكن القول إن Gate.io هي أقدم بورصة مركزية مع احتياطي ضخم من العملات المشفرة في كل من محافظها الساخنة والباردة ولديها عدد متزايد من المستخدمين. كانت سلامة وأمن أموال المستخدمين وأنظمة blockchain ذات أولوية قصوى على مر السنين. يسعى تكامل أجهزة أمان Yubikey إلى زيادة الأمان ومنع هجمات الأمن السيبراني.
يدعم Gate.io حاليًا الوصول إلى تسجيل الدخول من Yubikey (Gate uKey) وتحت هذا القسم، سنتعلم كيف يمكنك تأمين حسابك بشكل فعال في البورصة باستخدام جهاز الأمان هذا.
لذلك، لاستخدام هذا الجهاز - Yubikey - تحتاج إلى إعداده على جهازك (الكمبيوتر اللوحي أو الكمبيوتر المحمول أو الهاتف الذكي). يمكنك اتباع هذه الخطوات لتسجيل جهاز الأمان الخاص بك.
يقوم هذا تلقائيًا بتسجيل Yubikey الخاص بك على جهازك ويمكنك الآن استخدامه لتسجيل الدخول إلى حساب Gate الخاص بك لإجراء معاملاتك.
بعد إعداده، يمكنك تجربته من خلال:
إذا كنت ترغب في زيادة الأمان لأجهزتك الرقمية وسلامة بياناتك، فإن شراء أحد منتجات YubiKeys هو الخيار الأفضل حيث يوفر الجهاز مستوى عالٍ من الحماية من أنشطة المتسللين المتطورين.
وهذا ما تؤكده شراكتها مع شركات التكنولوجيا الرائدة وقبولها الواسع من قبل آلاف الشركات وملايين المستخدمين في أكثر من 160 دولة. باختصار، YubiKey عبارة عن 2FA أكثر أمانًا وسهولة في التشغيل من منافسيها.