¿Qué es YubiKey? Un dispositivo externo utilizado para la autenticación de identidad | puerta.io

Principiante12/6/2022, 10:29:26 AM
YubiKey permite la autenticación de dos factores, multifactores y sin contraseña con un toque para iniciar sesión y protege el acceso a múltiples dispositivos, redes y servicios en línea. El dispositivo de autenticación de hardware fabricado por Yubico proporciona una seguridad adicional muy necesaria para los sistemas informáticos, los dispositivos digitales y las cuentas personales, y no necesita que se instale una aplicación de software ni una batería en el dispositivo host. En este artículo, aprenderá sobre Yubikey, sus casos de uso y cómo funciona.

Introducción

Ha habido una gran preocupación en el ciberespacio por el creciente número de ataques de ciberseguridad en sistemas informáticos, redes y dispositivos digitales.

Los piratas informáticos se están volviendo más sofisticados y están desarrollando nuevas formas de acceder a las cuentas y la privacidad de las personas y de las empresas; con el fin de exponer y robar sus datos o activos. Estas amenazas, como hacks, ataques de phishing, etc., han provocado la pérdida de millones de dólares y fugas de datos vitales.

"YubiKey", acuñada a partir de la frase popular, "su clave ubicua" es un cambio de juego en la industria de la tecnología que busca abordar las brechas de seguridad que enfrentan las empresas y los usuarios de manera directa. El proyecto proporciona soporte multiprotocolo para FIDO2/Web Authn, U2F, Smart Card, OpenPGP, OTP, USB-A, USB-C, Lightning y NFC.

YubiKey admite la autenticación biométrica mediante el reconocimiento de huellas dactilares, lo que aumenta la seguridad que las empresas y los usuarios desean a través de un inicio de sesión seguro y sin contraseña.

¿Qué es YubiKey? Garantizar una seguridad sólida contra los ataques de ciberseguridad

YubiKey es un dispositivo de hardware de autenticación de dos factores que implementa el algoritmo de contraseña de tiempo (HOTP) basado en HMAC y el algoritmo de contraseña de un solo uso basado en el tiempo (TOTP) que es capaz de generar contraseñas de un solo uso (OTP), lo que permite usuarios para firmar, cifrar y descifrar información sin revelar claves privadas a terceros, evitando así ataques de ciberseguridad y pérdidas como resultado de estos ataques.

Lanzado en 2007 por una empresa privada sueca, “Yubico”. YubiKey es una creación de Stina Ehrensvärd, (su actual CEO) con el apoyo de su esposo, Jacob Ehrensvärd (CTO de Yubikey) tiene oficinas ubicadas en Palo Alto, California; Ciudad de Seattle y Estocolmo.

YubiKey es una pieza de hardware que proporciona numerosos métodos para la autenticación y el cifrado seguros y admite numerosos casos de uso y aplicaciones interesantes. El objetivo es proteger los dispositivos móviles, los sistemas informáticos, las redes y, lo que es más importante, a todos los usuarios de Internet al hacer que un inicio de sesión seguro sea accesible y simple para todos.

Además, YubiKey es el dispositivo de hardware de autenticación de dos factores (2FA) más utilizado y se asocia con empresas de tecnología líderes en el mundo, como Google, Amazon, Microsoft, Firefox, Facebook, Twitter, etc. para brindar seguridad a sus empleados y usuarios. de los ataques de ciberseguridad.

Se puede utilizar en la mayoría de los sistemas informáticos utilizando los controladores nativos del sistema porque se conecta a un puerto de bus serie universal (USB) y se identifica como un teclado de dispositivo de interfaz humana (HID) USB estándar.

Además, YubiKey se compone de un botón táctil integrado que activa la generación de la One Time Password (OTP). La OTP generada se envía a través de la ruta de entrada del teclado como pulsaciones de teclas emuladas, lo que hace posible que cualquier campo de entrada de texto o símbolo del sistema reciba las OTP.

¿Cómo funciona YubiKey?

El Yubikey funciona de manera similar al autenticador de la aplicación, pero requiere que lo conecte a un puerto USB de su dispositivo y presione el botón del Yubikey. Genera una contraseña de un solo uso e inmediatamente envía un código único al dispositivo host similar a escribir la contraseña con un teclado.

Luego, el servicio puede usar la contraseña para autenticar su identidad y así aprobar la solicitud o el comando. Esto es más conveniente y fácil de usar, ya que no tiene que escribir los códigos manualmente, y es más seguro porque los códigos enviados son mucho más largos y fuertes: un conjunto de 44 caracteres.

¿Cómo configurar Yubikey?

Para usar el dispositivo de hardware, debe registrar su YubiKey y configurarlo, de manera similar a configurar un 2FA basado en una aplicación, como Google Authenticator.

Aquí hay una guía rápida paso a paso:

  • En su dispositivo, vaya a la Configuración de seguridad de un servicio compatible y seleccione "Agregar clave de seguridad".
  • Inserte su YubiKey en un puerto USB de su dispositivo (móvil, de escritorio o portátil) y haga clic en el botón de YubiKey para verificar que es un ser humano y no un robot o un hacker. Una contraseña se escribirá automáticamente en la columna requerida en su dispositivo.
  • Toque iniciar sesión o inicie sesión en su dispositivo para completar el registro.
  • Además, puede elegir la aplicación que desea proteger navegando por la lista de aplicaciones compatibles y siguiendo las sencillas instrucciones.

NB: No es necesario realizar múltiples registros después de la configuración.

¿Qué es la autenticación de dos factores?

La autenticación de dos factores (2FA) es una forma de seguridad que se emplea principalmente en la protección de activos digitales y cuentas privadas. Básicamente, agrega una capa adicional de seguridad a sus dispositivos y cuentas mientras realiza una transacción o actividad en particular.

El objetivo de 2FA es evitar ataques de piratería, phishing y malware y proteger sus activos y datos digitales.

Con 2FA, necesita dos cosas para iniciar sesión; su nombre de usuario/contraseña y un código de acceso generado por su dispositivo móvil (código de correo electrónico y SMS único) o por un autenticador de aplicaciones o el uso de un dispositivo de hardware: Yubikey.

Es más seguro iniciar sesión en su cuenta o dispositivo utilizando un dispositivo de hardware. Esto se debe a que los códigos de SMS o correo electrónico no están encriptados e implican abrir una aplicación en su teléfono y copiar el código, lo que lo expone a ciertos riesgos de seguridad.

Pero con Yubikey, no es necesario memorizar el código de acceso o copiarlo y pegarlo en el destino requerido. Yubikey ofrece un código de acceso continuo, seguro y muy difícil de piratear con un código de acceso largo y confuso que caduca en unos minutos. Por lo general, la contraseña de inicio de sesión se envía al tocar la YubiKey para la confirmación directa de su identidad.

Categorías en autenticación de dos factores (2FA)

Hay tres formas principales de habilitar la autenticación de dos factores:

Códigos de autenticación de SMS y correo electrónico

La mayoría de las aplicaciones usan esta forma de 2FA para verificar la identidad y requieren que ingrese manualmente la contraseña para iniciar sesión. Este método es el menos seguro porque el servicio de mensajes cortos (SMS) y el correo electrónico no están cifrados y son fácilmente vulnerables a los ataques de piratería y malware.

Uso de un autenticador de aplicaciones

Las aplicaciones de autenticación como el autenticador de Google o Authy ofrecen una mayor seguridad en comparación con el autenticador de SMS o correo electrónico, aunque siguen siendo vulnerables a los ataques de seguridad cibernética.

La mayoría de las aplicaciones o servicios en los que desea iniciar sesión le pedirán un código, que puede obtener abriendo una aplicación de seguridad en su teléfono. Siempre debe tener su teléfono cerca, abrir una aplicación (como Google Authenticator), luego escribir o preferiblemente copiar y pegar el código que se proporcionó en la aplicación.

Uso del autenticador de hardware

Los autenticadores de hardware como Yubikey ofrecen una protección superior, son cómodos de usar y son más resistentes a los sofisticados ataques de ciberseguridad que los dos anteriores. Con este dispositivo, no necesita abrir una aplicación en su teléfono ni escribir una contraseña. Las contraseñas se pueden escribir en el servicio automáticamente haciendo clic en el botón del dispositivo de hardware. Esta técnica de configuración es la más conveniente y ofrece una seguridad muy alta.

Importancia de Yubikey

  • Información de inicio de sesión: el dispositivo de hardware puede almacenar de forma segura e independiente la información de inicio de sesión desde cualquier computadora.
  • Código de acceso más largo: el dispositivo tiene un código de acceso más largo, lo que evita que los piratas informáticos obtengan un acceso fácil.
  • Fuerte Seguridad: La El dispositivo de hardware permite una fuerte seguridad contra ataques de seguridad cibernética como ataques de phishing, piratería, etc.
  • Conveniente de usar: no requiere que los usuarios copien y peguen o ingresen manualmente el código de acceso, pero pueden enviarse a la aplicación para confirmar su identidad simplemente tocando el dispositivo.
  • Dispositivo externo: Yubikey es un dispositivo externo que no requiere una conexión a Internet para funcionar, lo que aumenta la seguridad del código de acceso de inicio de sesión.

Asociaciones de YubiKey

Yubikey se ha asociado con varios gigantes tecnológicos líderes como Google, Amazon, Microsoft, Twitter, Facebook, etc., para brindar protección adicional a sus dispositivos y datos; protegiéndolos de los ataques de seguridad cibernética, en particular de los piratas informáticos y los ataques de phishing.

YubiKey en Gate.io

Gate.io es posiblemente el intercambio centralizado más antiguo con una gran reserva de criptografía tanto en sus billeteras calientes como frías y tiene un número cada vez mayor de usuarios. La seguridad de los fondos de los usuarios y los sistemas de cadena de bloques han sido de máxima prioridad a lo largo de los años. La integración de los dispositivos de seguridad de Yubikey busca aumentar la seguridad y prevenir ataques de ciberseguridad.

Gate.io actualmente admite el acceso de inicio de sesión desde Yubikey (Gate UKey) y, en esta sección, aprenderemos cómo puede proteger de manera efectiva su cuenta en el intercambio utilizando este dispositivo de seguridad.

Entonces, para usar este dispositivo, Yubikey, debe configurarlo en su dispositivo (tableta, computadora portátil o teléfono inteligente). Puede seguir estos pasos para registrar su dispositivo de seguridad.

  1. Primero, conecte el Yubikey al puerto USB de su dispositivo y vaya a la configuración del dispositivo para configurar la clave de seguridad USB.
  2. Una vez conectado, notará una luz intermitente en el Yubikey, haga clic en el botón para completar la configuración o autenticación.

Esto registra automáticamente su Yubikey en su dispositivo y ahora puede usarlo para iniciar sesión en su cuenta Gate para realizar sus transacciones.

Después de configurarlo, puede probarlo:

  • Insertando su Yubikey en el puerto USB de su dispositivo
  • A continuación, haga clic en el botón en el Yubikey
  • Se mostrará un conjunto de caracteres alfanuméricos en su pantalla, que automáticamente autentica su identidad y completa las transacciones.

Conclusión

Si desea una mayor seguridad para sus dispositivos digitales y la seguridad de sus datos, comprar uno de los productos de YubiKeys es la mejor opción, ya que el dispositivo brinda un alto nivel de protección contra las actividades de piratas informáticos sofisticados.

Así lo afirma su asociación con empresas líderes en tecnología y su amplia aceptación por parte de miles de empresas y millones de usuarios en más de 160 países. En pocas palabras, YubiKey es un 2FA que es más seguro y simple de operar que sus competidores.

Autor: Paul
Traductor: cedar
Revisor(es): Edward、Ashely
* La información no pretende ser ni constituye un consejo financiero ni ninguna otra recomendación de ningún tipo ofrecida o respaldada por Gate.io.
* Este artículo no se puede reproducir, transmitir ni copiar sin hacer referencia a Gate.io. La contravención es una infracción de la Ley de derechos de autor y puede estar sujeta a acciones legales.

¿Qué es YubiKey? Un dispositivo externo utilizado para la autenticación de identidad | puerta.io

Principiante12/6/2022, 10:29:26 AM
YubiKey permite la autenticación de dos factores, multifactores y sin contraseña con un toque para iniciar sesión y protege el acceso a múltiples dispositivos, redes y servicios en línea. El dispositivo de autenticación de hardware fabricado por Yubico proporciona una seguridad adicional muy necesaria para los sistemas informáticos, los dispositivos digitales y las cuentas personales, y no necesita que se instale una aplicación de software ni una batería en el dispositivo host. En este artículo, aprenderá sobre Yubikey, sus casos de uso y cómo funciona.

Introducción

Ha habido una gran preocupación en el ciberespacio por el creciente número de ataques de ciberseguridad en sistemas informáticos, redes y dispositivos digitales.

Los piratas informáticos se están volviendo más sofisticados y están desarrollando nuevas formas de acceder a las cuentas y la privacidad de las personas y de las empresas; con el fin de exponer y robar sus datos o activos. Estas amenazas, como hacks, ataques de phishing, etc., han provocado la pérdida de millones de dólares y fugas de datos vitales.

"YubiKey", acuñada a partir de la frase popular, "su clave ubicua" es un cambio de juego en la industria de la tecnología que busca abordar las brechas de seguridad que enfrentan las empresas y los usuarios de manera directa. El proyecto proporciona soporte multiprotocolo para FIDO2/Web Authn, U2F, Smart Card, OpenPGP, OTP, USB-A, USB-C, Lightning y NFC.

YubiKey admite la autenticación biométrica mediante el reconocimiento de huellas dactilares, lo que aumenta la seguridad que las empresas y los usuarios desean a través de un inicio de sesión seguro y sin contraseña.

¿Qué es YubiKey? Garantizar una seguridad sólida contra los ataques de ciberseguridad

YubiKey es un dispositivo de hardware de autenticación de dos factores que implementa el algoritmo de contraseña de tiempo (HOTP) basado en HMAC y el algoritmo de contraseña de un solo uso basado en el tiempo (TOTP) que es capaz de generar contraseñas de un solo uso (OTP), lo que permite usuarios para firmar, cifrar y descifrar información sin revelar claves privadas a terceros, evitando así ataques de ciberseguridad y pérdidas como resultado de estos ataques.

Lanzado en 2007 por una empresa privada sueca, “Yubico”. YubiKey es una creación de Stina Ehrensvärd, (su actual CEO) con el apoyo de su esposo, Jacob Ehrensvärd (CTO de Yubikey) tiene oficinas ubicadas en Palo Alto, California; Ciudad de Seattle y Estocolmo.

YubiKey es una pieza de hardware que proporciona numerosos métodos para la autenticación y el cifrado seguros y admite numerosos casos de uso y aplicaciones interesantes. El objetivo es proteger los dispositivos móviles, los sistemas informáticos, las redes y, lo que es más importante, a todos los usuarios de Internet al hacer que un inicio de sesión seguro sea accesible y simple para todos.

Además, YubiKey es el dispositivo de hardware de autenticación de dos factores (2FA) más utilizado y se asocia con empresas de tecnología líderes en el mundo, como Google, Amazon, Microsoft, Firefox, Facebook, Twitter, etc. para brindar seguridad a sus empleados y usuarios. de los ataques de ciberseguridad.

Se puede utilizar en la mayoría de los sistemas informáticos utilizando los controladores nativos del sistema porque se conecta a un puerto de bus serie universal (USB) y se identifica como un teclado de dispositivo de interfaz humana (HID) USB estándar.

Además, YubiKey se compone de un botón táctil integrado que activa la generación de la One Time Password (OTP). La OTP generada se envía a través de la ruta de entrada del teclado como pulsaciones de teclas emuladas, lo que hace posible que cualquier campo de entrada de texto o símbolo del sistema reciba las OTP.

¿Cómo funciona YubiKey?

El Yubikey funciona de manera similar al autenticador de la aplicación, pero requiere que lo conecte a un puerto USB de su dispositivo y presione el botón del Yubikey. Genera una contraseña de un solo uso e inmediatamente envía un código único al dispositivo host similar a escribir la contraseña con un teclado.

Luego, el servicio puede usar la contraseña para autenticar su identidad y así aprobar la solicitud o el comando. Esto es más conveniente y fácil de usar, ya que no tiene que escribir los códigos manualmente, y es más seguro porque los códigos enviados son mucho más largos y fuertes: un conjunto de 44 caracteres.

¿Cómo configurar Yubikey?

Para usar el dispositivo de hardware, debe registrar su YubiKey y configurarlo, de manera similar a configurar un 2FA basado en una aplicación, como Google Authenticator.

Aquí hay una guía rápida paso a paso:

  • En su dispositivo, vaya a la Configuración de seguridad de un servicio compatible y seleccione "Agregar clave de seguridad".
  • Inserte su YubiKey en un puerto USB de su dispositivo (móvil, de escritorio o portátil) y haga clic en el botón de YubiKey para verificar que es un ser humano y no un robot o un hacker. Una contraseña se escribirá automáticamente en la columna requerida en su dispositivo.
  • Toque iniciar sesión o inicie sesión en su dispositivo para completar el registro.
  • Además, puede elegir la aplicación que desea proteger navegando por la lista de aplicaciones compatibles y siguiendo las sencillas instrucciones.

NB: No es necesario realizar múltiples registros después de la configuración.

¿Qué es la autenticación de dos factores?

La autenticación de dos factores (2FA) es una forma de seguridad que se emplea principalmente en la protección de activos digitales y cuentas privadas. Básicamente, agrega una capa adicional de seguridad a sus dispositivos y cuentas mientras realiza una transacción o actividad en particular.

El objetivo de 2FA es evitar ataques de piratería, phishing y malware y proteger sus activos y datos digitales.

Con 2FA, necesita dos cosas para iniciar sesión; su nombre de usuario/contraseña y un código de acceso generado por su dispositivo móvil (código de correo electrónico y SMS único) o por un autenticador de aplicaciones o el uso de un dispositivo de hardware: Yubikey.

Es más seguro iniciar sesión en su cuenta o dispositivo utilizando un dispositivo de hardware. Esto se debe a que los códigos de SMS o correo electrónico no están encriptados e implican abrir una aplicación en su teléfono y copiar el código, lo que lo expone a ciertos riesgos de seguridad.

Pero con Yubikey, no es necesario memorizar el código de acceso o copiarlo y pegarlo en el destino requerido. Yubikey ofrece un código de acceso continuo, seguro y muy difícil de piratear con un código de acceso largo y confuso que caduca en unos minutos. Por lo general, la contraseña de inicio de sesión se envía al tocar la YubiKey para la confirmación directa de su identidad.

Categorías en autenticación de dos factores (2FA)

Hay tres formas principales de habilitar la autenticación de dos factores:

Códigos de autenticación de SMS y correo electrónico

La mayoría de las aplicaciones usan esta forma de 2FA para verificar la identidad y requieren que ingrese manualmente la contraseña para iniciar sesión. Este método es el menos seguro porque el servicio de mensajes cortos (SMS) y el correo electrónico no están cifrados y son fácilmente vulnerables a los ataques de piratería y malware.

Uso de un autenticador de aplicaciones

Las aplicaciones de autenticación como el autenticador de Google o Authy ofrecen una mayor seguridad en comparación con el autenticador de SMS o correo electrónico, aunque siguen siendo vulnerables a los ataques de seguridad cibernética.

La mayoría de las aplicaciones o servicios en los que desea iniciar sesión le pedirán un código, que puede obtener abriendo una aplicación de seguridad en su teléfono. Siempre debe tener su teléfono cerca, abrir una aplicación (como Google Authenticator), luego escribir o preferiblemente copiar y pegar el código que se proporcionó en la aplicación.

Uso del autenticador de hardware

Los autenticadores de hardware como Yubikey ofrecen una protección superior, son cómodos de usar y son más resistentes a los sofisticados ataques de ciberseguridad que los dos anteriores. Con este dispositivo, no necesita abrir una aplicación en su teléfono ni escribir una contraseña. Las contraseñas se pueden escribir en el servicio automáticamente haciendo clic en el botón del dispositivo de hardware. Esta técnica de configuración es la más conveniente y ofrece una seguridad muy alta.

Importancia de Yubikey

  • Información de inicio de sesión: el dispositivo de hardware puede almacenar de forma segura e independiente la información de inicio de sesión desde cualquier computadora.
  • Código de acceso más largo: el dispositivo tiene un código de acceso más largo, lo que evita que los piratas informáticos obtengan un acceso fácil.
  • Fuerte Seguridad: La El dispositivo de hardware permite una fuerte seguridad contra ataques de seguridad cibernética como ataques de phishing, piratería, etc.
  • Conveniente de usar: no requiere que los usuarios copien y peguen o ingresen manualmente el código de acceso, pero pueden enviarse a la aplicación para confirmar su identidad simplemente tocando el dispositivo.
  • Dispositivo externo: Yubikey es un dispositivo externo que no requiere una conexión a Internet para funcionar, lo que aumenta la seguridad del código de acceso de inicio de sesión.

Asociaciones de YubiKey

Yubikey se ha asociado con varios gigantes tecnológicos líderes como Google, Amazon, Microsoft, Twitter, Facebook, etc., para brindar protección adicional a sus dispositivos y datos; protegiéndolos de los ataques de seguridad cibernética, en particular de los piratas informáticos y los ataques de phishing.

YubiKey en Gate.io

Gate.io es posiblemente el intercambio centralizado más antiguo con una gran reserva de criptografía tanto en sus billeteras calientes como frías y tiene un número cada vez mayor de usuarios. La seguridad de los fondos de los usuarios y los sistemas de cadena de bloques han sido de máxima prioridad a lo largo de los años. La integración de los dispositivos de seguridad de Yubikey busca aumentar la seguridad y prevenir ataques de ciberseguridad.

Gate.io actualmente admite el acceso de inicio de sesión desde Yubikey (Gate UKey) y, en esta sección, aprenderemos cómo puede proteger de manera efectiva su cuenta en el intercambio utilizando este dispositivo de seguridad.

Entonces, para usar este dispositivo, Yubikey, debe configurarlo en su dispositivo (tableta, computadora portátil o teléfono inteligente). Puede seguir estos pasos para registrar su dispositivo de seguridad.

  1. Primero, conecte el Yubikey al puerto USB de su dispositivo y vaya a la configuración del dispositivo para configurar la clave de seguridad USB.
  2. Una vez conectado, notará una luz intermitente en el Yubikey, haga clic en el botón para completar la configuración o autenticación.

Esto registra automáticamente su Yubikey en su dispositivo y ahora puede usarlo para iniciar sesión en su cuenta Gate para realizar sus transacciones.

Después de configurarlo, puede probarlo:

  • Insertando su Yubikey en el puerto USB de su dispositivo
  • A continuación, haga clic en el botón en el Yubikey
  • Se mostrará un conjunto de caracteres alfanuméricos en su pantalla, que automáticamente autentica su identidad y completa las transacciones.

Conclusión

Si desea una mayor seguridad para sus dispositivos digitales y la seguridad de sus datos, comprar uno de los productos de YubiKeys es la mejor opción, ya que el dispositivo brinda un alto nivel de protección contra las actividades de piratas informáticos sofisticados.

Así lo afirma su asociación con empresas líderes en tecnología y su amplia aceptación por parte de miles de empresas y millones de usuarios en más de 160 países. En pocas palabras, YubiKey es un 2FA que es más seguro y simple de operar que sus competidores.

Autor: Paul
Traductor: cedar
Revisor(es): Edward、Ashely
* La información no pretende ser ni constituye un consejo financiero ni ninguna otra recomendación de ningún tipo ofrecida o respaldada por Gate.io.
* Este artículo no se puede reproducir, transmitir ni copiar sin hacer referencia a Gate.io. La contravención es una infracción de la Ley de derechos de autor y puede estar sujeta a acciones legales.
Empieza ahora
¡Registrarse y recibe un bono de
$100
!