خبر و ترفند روز

خبر و ترفند های روز را اینجا بخوانید!

در نهایت احراز هویت دو عاملی مبتنی بر سخت‌افزار را راه‌اندازی کردم و خیلی ساده‌تر از آنچه فکر می‌کردم بود.

من همیشه احراز هویت دو‌عاملی (2FA) را مانند یک مزاحمت در نظر می‌گرفتم: کاری که برای هر ورود باید انجام دهم. کدهای SMS و برنامه‌های احراز هویت گزینه‌های مورد علاقه‌ام بودند. فکر می‌کردم اینها گزینه‌های امنی هستند تا زمانی که فهمیدم 2FA به اندازه‌ای که فکر می‌کردم امن نیست—یک حمله فیشینگ هوشمند، تعویض سیم‌کارت، یا حمله مرد میانی می‌تواند این کدها را در ثانیه‌ها بدزدد. این موضوع مرا وادار کرد تا احراز هویت مبتنی بر سخت‌افزار را امتحان کنم و فقط آرزو می‌کنم زودتر این کار را می‌کردم.

من همیشه احراز هویت دو عاملی (2FA) را مثل یک مزاحمت می‌دیدم: کاری که برای هر ورود باید انجام دهم. کدهای پیامکی و برنامه‌های احراز هویت ابزارهای مورد علاقه من بودند. فکر می‌کردم این گزینه‌ها امن هستند تا اینکه یاد گرفتم 2FA به اندازه‌ای امن نیست که تصور می‌کردم—یک حمله فیشینگ هوشمند، تعویض سیم کارت یا حمله مرد میانی می‌توانند این کدها را در ثانیه‌ها دزدند. این مرا به استفاده از 2FA مبتنی بر سخت‌افزار رساند و آرزو می‌کنم زودتر سویچ می‌کردم.

راه‌اندازی آن به‌انداز فکر می‌کردم پیچیده نیست. فقط یک کلید کوچک، چند ضربه و ناگهان حساب‌هایم را در برابر حملاتی که نمی‌دانستم ممکن است، امن کردم. دیگر نیازی به کپی کردن کدهای سریع‌تغییر یا پیامک‌ها نبود؛ بلکه تأیید اعتبار بی‌دردسر و فوری بود.

نقش واقعی 2FA مبتنی بر سخت‌افزار

درک اینکه چگونه کلیدهای امنیتی احراز هویت را به سطح فیزیکی می‌برند

ورود کاربر با وارد کردن رمز عبور به گوگل

من همیشه احساس می‌کردم یک کلید امنیتی سخت‌افزاری راه‌حل پیچیده‌ای برای امنیت دیجیتال است—چیزی که فقط مدیران سیستم به آن نیاز دارند. اما در واقع، این یک راه‌حل ساده امنیتی است که عنصر فیزیکی—کلید سخت‌افزاری—را به رمزهای عبور شما قبل از تأیید احراز هویت اضافه می‌کند.

۲FA سخت‌افزاری یک جفت کلید عمومی/خصوصی منحصر به‌فرد برای هر وب‌سایتی که آن را فعال می‌کنید تولید می‌کند. کلید سخت‌افزاری کلید خصوصی را نگهداری و محافظت می‌کند، در حالی که کلید عمومی به وب‌سایت ارسال می‌شود. هر بار که سعی می‌کنید به این وب‌سایت وارد شوید، درخواست خاصی برای امضای کلید خصوصی توسط کلید امنیتی شما ارسال می‌شود. سپس وب‌سایت با استفاده از کلید عمومی ذخیره‌شده برای حساب شما امضا را تأیید می‌کند.

مطلب مرتبط:   نحوه محافظت با رمز عبور از صفحات، کلیدها یا اسناد اعداد در مک خود

این یک بررسی بسیار امن است زیرا فرآیند تأیید به دامنه مرتبط است و جعل یا سایت فیشینگ نمی‌تواند کلید سخت‌افزاری شما را برای امضا کردن درخواست یا ارائه امضای معتبر فریب دهد.

در حالی که کدهای پیامکی می‌توانند توسط تعویض سیم کارت ربایند و کدهای برنامه‌ای فیش شوند، کلیدهای سخت‌افزاری تقریباً در برابر نفوذ از راه دور مقاوم هستند. آن‌ها به‌تدریج تبدیل به یکی از قوی‌ترین و گسترده‌ترین گزینه‌های دومین فاکتور شده‌اند.

راه‌اندازی اولین کلید امنیتی من

فرآیند گام‑به‑گام ساده‌تر از آنچه انتظار می‌رفت

فرآیند نصب آسان است. ابتدا کلید امنیتی (USB‑C + NFC) را در حساب مایکروسافت خود تنظیم کردم، اما در سرویس‌های دیگر گام‌ها اندکی متفاوت خواهد بود، هرچند شباهت‌هایی وجود دارد:

  1. به حساب مایکروسافت خود وارد شوید.
  2. منوی Security را کلیک کنید، سپس دکمه Manage how I sign in را انتخاب کنید.
  3. گزینه Add a new way to sign in or verify را انتخاب کنید و هر گزینه‌ای که شامل Security Key باشد را برگزینید. در مایکروسافت این گزینه Face, fingerprint, PIN, security key نام دارد.
  4. زمانی که درخواست شد، کلید را وارد کنید، سپس یک PIN برای کلید امنیتی ایجاد و تأیید کنید.
  5. در این مرحله از شما خواسته می‌شود برای تکمیل ثبت‌نام، کلید را لمس کنید؛ سپس دستور بعدی را دنبال کنید و برای کلید خود یک نام تعیین کنید.

این تنظیم کمتر از سه دقیقه طول کشید و پس از آن ورود به حساب بسیار ساده شد: رمز عبور را وارد کنید، کلید را لمس کنید و تمام. می‌توانید برای کلید امنیتی خود PIN تنظیم کنید تا در صورت گم شدن یا سرقت، دسترسی محدود شود. در حالی که دستگاه‌های YubiKey معمولاً بهتر کار می‌کنند و محافظت قوی در برابر فیشینگ ارائه می‌دهند، هزینه بالاتری دارند. همچنین می‌توانید یک درایو USB عادی را به یک کلید امنیتی تبدیل کنید با استفاده از نرم‌افزار ویژه. اما این روش رایگان، DIY است که فقط کامپیوتر محلی شما را قفل می‌کند و عنصر امنیتی یا پشتیبانی از پروتکل‌های FIDO/WebAuthn مورد نیاز برای ورود به حساب‌های آنلاین را شامل نمی‌شود.

مطلب مرتبط:   هرگز روی "اشتراک اشتراک" کلیک نکنید: این روش واقعی برای متوقف کردن هرزنامه است

چرا یک کلید امنیتی نسبت به برنامه‌های ۲FA برتر است

سطوح حمله کمتر، هیچ کدی برای کپی کردن نیست و آرامش ذهنی مقیاس‌پذیر

رمزهای عبور سنتی مستعد فیشینگ هستند

Google Authenticator، Authy و سایر برنامه‌های احراز هویت سطوحی از امنیت ارائه می‌دهند، اما کلیدهای امنیتی سخت‌افزاری محافظت بهتری فراهم می‌کنند. برنامه‌ها کدها را بر پایه یک راز مشترک تولید می‌کنند و اگر آن راز نشت یا فیش شود، مهاجم می‌تواند کدهای معتبر تولید کند.

با این حال، چون کلیدهای امنیتی سخت‌افزاری از رمزنگاری مبتنی بر منبع استفاده می‌کنند، دامنه وب‌سایت به‌عنوان یک بخش مشارکتی در تلاش ورود عمل می‌کند و فقط سایت واقعی می‌تواند به‌درستی توسط کلید امضا شود. کپی‌های کامل دامنه شکست می‌خورند چون کلید عمومی ذخیره‌شده با دامنه مطابقت ندارد.

استفاده از برنامهٔ احراز هویت شامل دسترسی به تلفن، یافتن کد تغییرکننده و وارد کردن آن قبل از انقضا می‌شود. یک کلید سخت‌افزاری این گام‌ها را کاهش می‌دهد—فقط آن را وصل یا لمس کنید و کلید را تأیید کنید. این کلید برای تمام سرویس‌هایی که از FIDO2/U2F پشتیبانی می‌کنند، یک‌سان است، بنابراین به‌جای داشتن چندین برنامهٔ احراز هویت، همان «عامل مالکی» را در همه جایها به کار می‌برید.

انتخاب نوع مناسب کلید امنیتی

کلید خود را با دستگاه‌هایتان تطبیق دهید تا بهترین تجربه را داشته باشید

راه‌اندازی پاس‌کی‌ها در ویندوز ۱۱

فرمت‌های اتصال مختلفی برای کلیدهای امنیتی سخت‌افزاری وجود دارد و باید دستگاهی را بر مبنای فرمتی که بیشتر استفاده می‌کنید انتخاب کنید. USB‑C برای تلفن‌های اندروید، تبلت‌ها و لپ‌تاپ‌های مدرن مناسب است، در حالی که USB‑A برای رایانه‌های سنتی بهتر است. البته برخی کلیدهای جدید هر دو کانکتور را دارند.

مطلب مرتبط:   PSA: ثبت نام در پیشنهاد رایگان نظارت بر اعتبار MoneyGram را فراموش نکنید

کلیدهای NFC برای راحتی موبایل عالی‌اند؛ می‌توانید تلفن خود را برای احراز هویت ضربه بزنید. برای iPhone و iPad گزینه‌های Lightning، USB‑C (با آداپتور) یا NFC مناسب هستند. تنها کلیدهای بلوتوث کم‌مصرف (BLE) ممکن است هزینه بیشتری داشته باشند و به شارژ نیاز داشته باشند، زیرا اکثر کلیدهای استاندارد غیرفعال هستند و نیازی به برق ندارند.

با این حال، باید اطمینان حاصل کنید که هر کلید سخت‌افزاری که انتخاب می‌کنید از استانداردهای FIDO2 و U2F پشتیبانی کند؛ این تضمین می‌کند سازگاری گسترده‌تری بین پلتفرم‌ها داشته باشید. حتی با تغییر دستگاه یا اکوسیستم، کلید شما همچنان کاربردی می‌ماند.

یک کلید کوچک، تحول عظیم در امنیت

استفاده از یک کلید امنیتی سخت‌افزاری درک من از حفاظت آنلاین را تغییر می‌دهد. این ابزار در دسته ابزارهای کم‌بار است که امنیت را بدون ایجاد اصطکاک اضافه می‌کنند. دیگر نیازی به بررسی مداوم کدها یا انتظار برای پیامک ندارم. یک لمس ساده هویت مرا تأیید می‌کند و در برابر فیشینگ، سرقت اعتبار و هک‌های از راه دور مقاوم است.

تأیید فیزیکی و رمزنگاری آیندهٔ امنیت حساب‌هاست و پاس‌کی‌ها و کلیدهای سخت‌افزاری پیشتاز این تغییر هستند. کلیدهای سخت‌افزاری کمتر شبیه گامی اضافی و بیشتر به‌عنوان گام نهایی اساسی حس می‌شوند.