SSH, PGP, TOTP в Yubikey 5 / Хабр

SSH, PGP, TOTP в Yubikey 5 / Хабр NFC

Что такое yubikey?

Прежде чем перейти к нашему руководству, давайте поговорим о важности онлайн-безопасности в целом: с ростом популярности онлайн-платформ и особенно криптовалют люди начали задаваться вопросом, как безопасно хранить свои данные. Тем не менее, даже обычная двух этапная аутентификация Google и длинные / сложные пароли могут быть взломаны хакерами.

Если вы хотите повысить безопасность на шаг впереди, YubiKey — это именно то, что вам нужно. YubiKey — это внешнее оборудование, которое выглядит как настоящий ключ, заменяющий 6-значные коды, генерируемые в телефонах. YubiKey подключается к вашему компьютеру и вместе с вашим паролем создает дополнительный уровень безопасности. Хакер может взломать ваш пароль или код двухэтапной проверки, хранящийся на вашем телефоне. Но хакеру очень сложно отобрать у вас настоящий ключ.


YubiKey — это небольшой USB-порт, сделанный из металла и пластика, как и другие аналогичные версии оборудования. YubiKey можно использовать на компьютерах и некоторых телефонах. Вы можете использовать Yubikey со своим паролем где угодно. Конечно, платформа, которую вы хотите использовать в этом отношении, должна поддерживать этот уровень безопасности. Вы можете оценить Yubikey как настоящий ключ или как один из самых надежных способов открыть дверь в онлайн-мир.

Несколько производителей делают устройства схожего стиля, и все они в основном работают одинаково. YubiKeys соответствуют отраслевому стандарту Universal 2 Factor или U2F. Этот стандарт соответствует аппаратной криптографической аутентификации с открытым ключом, которую чрезвычайно сложно скомпрометировать.

Используя YubiKey , вы можете безопасно получать доступ к онлайн-сервисам, таким как Google, Facebook, Dropbox, Windows и Mac OS. Он также поддерживает приложения для управления паролями, такие как Yubikey, Lastpass Dashlane и Keepass. Вы даже можете использовать YubiKey для включения компьютера с Windows или Mac.


Короче говоря, Yubikey — это своего рода ключ, который открывает дверь в цифровой мир и повышает вашу безопасность. Вы можете более безопасно получить доступ к своим онлайн-счетам с помощью YubiKey. Благодаря такой степени безопасности, которую предлагает Yubikey, он используется при входе в очень важные места (кошельки с криптовалютой, учетные записи с конфиденциальной информацией и компьютеры).


Вторая изюминка нашего руководства — Как использовать YubiKey? Мы затронули тему: использование YubiKey ничем не отличается от использования простого приложения для двухэтапной проверки. Шаги установки Yubikey следующие:

— Присоедините свой Yubikey к устройству.
— Перейдите на nfcphones.ru/setup.
— Щелкните список поддерживаемых приложений и найдите оттуда, какое приложение вы хотите защитить.
— На появившемся экране выполните действия по установке защиты приложения. (Этот шаг варьируется от приложения к приложению.)

Цена Yubikey 2021 г.
Текущие цены на Yubikey 2021 следующие:

— YubiKey 5 NFC: 50 долларов
— YubiKey 5C NFC: 55 долларов
— YubiKey 5Ci: 70 долларов

Регистрация на Binance

— YubiKey 5Ci Clear Limited Edition: 70 долларов

— YubiKey 5 Nano: 50 долларов

— YubiKey 5C $ 60


YubiKey — это новое слово, образованное в результате слияния компании Yubico и ее ключевой формы. На самом деле «Юби» по-японски означает «ключ». Таким образом, YubiKey означает «ключ от пальца».


YubiKey используется на компьютерах и некоторых телефонах для доступа к онлайн-аккаунтам или приложениям. YubiKey — это дополнительный уровень безопасности, поскольку он ориентирован именно на онлайн-мир.


В настоящее время глобальные ИКТ-компании выполняют официальные обязанности дистрибьюторов. Вы можете легко приобрести любую из моделей YubiKey на их собственной веб-странице https://www.yubiturkey.com .


YubiKey 5 NFC — это вариант YubiKey, производимый компанией Yubico. YubiKey 5 NFC в настоящее время доступен по цене 45 долларов. YubiKey имеет 5 разъемов NFC USB-A. YubiKey 5 NFC определяется как простой, легкий, масштабируемый, эффективный, поддерживает несколько протоколов и работает практически со всем.


Yubikey 5c Nano — это вариант YubiKey, производимый компанией Yubico. По размерам Yubikey 5c Nano очень маленький. Yubikey 5c Nano имеет разъем USB-C. В нем нет движущихся частей или батарей.


Один из самых замечательных продуктов Yubikey в нашем руководстве — Yubikey Bio. Yubikey Bio — новейший продукт компании Yubico, разрабатываемый в настоящее время. Yubikey Bio будет запущен с вариантами разъемов USB-A и USB-C. Yubikey Bio будет первым в своем роде продуктом Yubico с биометрической поддержкой.


Yubikey можно использовать как дополнительный уровень безопасности на бирже Binance. На Yubikey Binance он действует как двухфакторная проверка для входа в вашу учетную запись, вывода средств и повторного создания пароля.


Настройка Yubikey Binance — Пошаговая инструкция с изображениями выглядит следующим образом:

Войдите в свою учетную запись Binance, наведите указатель мыши на свое имя пользователя и перейдите на вкладку «Безопасность».

Щелкните вкладку «Настройка», чтобы начать установку Yubikey.

Проблемы NFC:  Бесконтактная оплата с телефона в россии

Прочтите уведомление, которое вы видите, и примите предупреждение.

На открывшейся странице вам будет предложено подключить Yubikey к устройству и запустить его. Для этого подключите устройство Yubikey к пустому USB-порту компьютера и нажмите кнопку на Yubikey в течение 60 секунд.

Если появится экран, показанный ниже, нажмите «Разрешить».

Вы можете выбрать собственное имя для своего Yubikey. Этот шаг не является обязательным. Если вы до сих пор следовали инструкциям по настройке Yubikey на Binance, нажмите вкладку «Подтвердите свою учетную запись».

Если вы используете проверку Google, вы должны ввести свой пароль.

Затем введите свой адрес электронной почты и подтвердите запрос на настройку Yubikey.

На новом экране перейдите в меню вашего Yubikey и нажмите Удалить.

После того, как вы удалите свой Yubikey, вы не сможете снимать в течение 24 часов.

На следующем шаге подключите Yubikey к компьютеру и подтвердите действие.

Введите свой код Google Authenticator, чтобы завершить этап удаления Yubikey.

Если вы выполнили эти шаги правильно, вы увидите следующий экран:

Yubikey — это чрезвычайно безопасное аппаратное устройство, поскольку оно предлагает дополнительный уровень безопасности. Что касается аппаратного обеспечения, Yubikey — это ключ, прикрепленный к внешнему чипу, который не контролирует ваш компьютер. Физически Yubikey запрашивает дополнительный пароль, даже если злоумышленник подключился к вашему компьютеру и нажал. Эти уровни безопасности делают Yubikey надежным оборудованием.


Ни одно оборудование или приложения в мире не могут обеспечить 100% безопасность. Среди этого оборудования Yubikey выделяется как успешное покупаемое оборудование в своей области. Хотя он не может обеспечить 100% безопасность, уровень безопасности, который Yubikey добавляет к вашим учетным записям, заставит вас чувствовать себя немного в большей безопасности.


Если Yubikey исчезнет, ​​вы можете войти в свою учетную запись с помощью других шагов проверки, предлагаемых сайтом, на который вы хотите войти. Если ваш Yubikey исчез, вы должны удалить свой Yubikey из учетных записей, с которыми связан Yubikey. Затем вы можете привязать новый Yubikey к своей учетной записи.


Поскольку это аппаратное обеспечение, есть вероятность, что Yubikeys выйдет из строя и сломается. В таком случае войдите в учетную запись, к которой подключен Yubikey, используя другие методы проверки, и удалите Yubikey. Стоит отметить, что некоторые из его моделей очень прочные с точки зрения долговечности и обладают водонепроницаемыми свойствами.


Да есть поддельный Yubikey. Вот почему компания Yubico специально разработала процесс проверки Yubikey. Вы можете проверить правильность вашего Yubikey на https://www.nfcphones.ru/genuine/. Вы можете проверить подлинность Yubikey, выполнив следующие действия:

— Подключите продукт Yubico к устройству и нажмите «Подтвердить устройство».
— Выполняя шаги проверки, нажмите клавишу Yubikey, когда будет предложено, и предоставьте доступ к вашему устройству для вашего компьютера.
— Если вы видите «Проверка завершена», ваш Yubikey настоящий.


Самое важное, что нужно учитывать при покупке Yubikey, — это то, с каким типом USB Yubikey будет работать. Лучший Yubikey в целом — это Yubikey 5 NFC. Для пользователей Apple лучше всего подходят Yubikey, Yubikey 5Ci или Yubikey 5C NFC. Для пользователей с разъемом USB-A лучший Yubikey — это Yubikey 5 Nano. Также лучшим Yubikey для пользователей с разъемом USB-C является Yubikey 5C Nano. Вы можете просмотреть страницу официального дистрибьютора, прежде чем решить, какой тип Yubikey вы будете использовать.


Вы можете использовать Yubikey практически для любой области в Интернете, о которой только можете подумать. Чтобы узнать, в каких областях используется Yubikey: рекомендуется проверить https://www.nfcphones.ru/tr/works-with-yubikey/catalog/ .


Yubikey использовать не обязательно. Yubikey — самый безопасный инструмент среди систем двухэтапной аутентификации. Вот почему люди, которые хотят, чтобы их учетные записи были более безопасными, используют Yubikey.

Frequently asked questions

Have more questions? Contact support 

*When buying from Amazon, Amazon Associates may earn from qualifying purchases. 

Passwordless enabled

The YubiKey 5 Series helps organizations accelerate to a passwordless future by providing support for the FIDO2 protocol. FIDO2 supports not only today’s two-factor authentication but also paves the way for eliminating weak password authentication, with strong single factor hardware-based authentication.

Product description

The YubiKey 5 Series is a hardware based authentication solution that provides superior defense against phishing, eliminates account takeovers, and enables compliance requirements for strong authentication.

Reduce it operational costs

The ease of use and reliability of the YubiKey is proven to reduce password support incidents by 92%. This was documented in a research paper by Google, describing the Google employee rollout to more than 70 countries. Deployments are faster and cost less with the YubiKey’s industry leading support for numerous protocols, systems and services.

Ssh-ключ и u2f на примере github

С помощью SSH-ключа можно клонировать репозиторий на гитхабе. Для этого добавляем публичный ключ в аккаунт на гитхабе. Теперь попробуем клонировать репозиторий по SSH:

The yubikey к успеху?

YubiKey 5 Series — замечательное семейство устройств, которые заполняют ослепительное количество ниш. Его основное применение — аутентификатор FIDO U2F или генератор OTP, но он может сделать гораздо больше. Проблема, с которой мы всегда сталкивались с YubiKeys и Yubico в целом, состоит в том, чтобы просто определить, какой YubiKey выбрать среди полудюжины, предлагаемых компанией в настоящее время.

Проблемы NFC:  Технология NFC в стиральной машине Советы по ремонту стиральных машин и бытовой техники

Если вы посмотрите на список возможностей, которыми может похвастаться YubiKey, и поймете их, или, по крайней мере, вам интересно, то это устройство для вас. Вы не будете разочарованы в этом прочном маленьком устройстве. Если вы знаете, что хотите лучше защитить свои учетные записи в Интернете, но не знаете, как это сделать, вам, вероятно, лучше воспользоваться ключами безопасности Google Titan или гораздо более доступным ключом безопасности от Yubico.

YubiKeys — это устоявшаяся и зрелая технология, но мы все еще изучаем это пространство. Таким образом, мы даем YubiKey 5 NFC четыре звезды, но удерживаем награду «Выбор редакции», пока не рассмотрим больше вариантов.

Yubikey 5c nfc — yubikey

YubiKey 5 Series это аппаратное устройство аутентификации, что обеспечивает превосходную защиту от фишинга, отвечает современным стандартам безопасности и предлагает широкий выбор типов надежной аутентификации.

Надежная аутентификация

YubiKey 5С NFC предлагает безопасность высочайшего уровня, сочетая аппаратную аутентификацию и асимметричные алгоритмы шифрования, чтобы эффективно защищать от фишинговых атак и не допустить кражи учетных записей. Ключ поддерживает ряд протоколов, включая FIDO2, Yubico OTP, OATH HOTP, U2F, PIV и Open PGP. На выбор пользователей ключ предлагает несколько вариантов надежной аутентификации, включая не только двухфакторную аутентификацию, но также поддержку однофакторного беспарольного входа и многофакторной аутентификации вместе с отпечатком и PIN-кодом пользователя

Беспарольный вход

YubiKey 5 Series помогает организациям покинуть устаревшие методы прошлого и погрузиться в беспарольное будущее, поддерживая протокол FIDO2. FIDO2 устраняет ненадежные методы однофакторной аутентификации, чтобы ваши данные и аккаунты всегда были в безопасности.

Легко, быстро и надежно

YubiKey предлагает простой и интуитивно понятный опыт аутентификации, удобный в использовании и надежный в вопросах безопасности. Благодаря скорости аутентификации в 4 раза быстрее, чем аутентификация на основе OTP или SMS, YubiKey не требует подключения аккумулятора или сети, что делает аутентификацию всегда доступной.

Уменьшает расходы на ИТ

Доказано, что простота использования и надежность YubiKey уменьшает количество случаев обращения в службу поддержки для восстановления паролей на 92%. Это было задокументировано в исследовательской работе Google. Внедрение технологии в организацию происходит быстрее и стоит меньше благодаря тому, что ключи YubiKey поддерживают ряд протоколов, систем и услуг.

Современная аутентификация от лидера отрасли

YubiKey — это надежный выбор безопасной аутентификации для крупнейших компаний в области технологий, финансов и розничной торговли. Нас выбирают 9 из 10 лучших технологических компаний, 4 из 10 крупнейших банков США и 2 из 3 крупнейших мировых ритейлеров. Компании, включая Google, Facebook, Salesforce и тысячи других, доверяют YubiKey защиту доступа к учетным записям, к компьютерам, стям и интернет-сервисам.

Особенности модели

  • Простое подключение к Centrify, Ping, Okta, Google и друим сервисам.
  • Легкая настройка нескольких протоколов на компьютерах, в сетях и онлайн-программах.
  • Аутентификация на устройствах Android и iOS с поддержкой NFC.
  • Не требует аккумулятора или сетевого подключения.

Поддержка WebAuthn, FIDO2, FIDO U2F, смарт-карты (PIV), Yubico OTP, OpenPGP, OATH-TOTP, OATH-HOTP и Challenge-Response

§

Благодаря поддержке различных криптографических протоколов и алгоритмов ключи YubiKey 5 готовы к работе с ОС Windows, macOS и Linux, многими онлайн-сервисами и приложениями, а также известными менеджерами паролей.

YubiKey 5 поддерживает следующие режимы работы:

  • Двухфакторная, многофакторная и беспарольная аутентификация — FIDO U2F, FIDO2
  • Одноразовые пароли — Yubico OTP, OATH – HOTP, OATH – TOTP
  • Статические пароли
  • Режим смарт-карты
  • OpenPGP

Аппаратная часть системы

Для начала нам нужен какой-то способ для организации взаимодействия компьютера и The Finger. У меня есть куча макетных плат

, которые представляют собой уменьшенную версию плат, использующих знаменитый чип ESP8266, применяемый во многих IoT-устройствах.

Плата с чипом ESP8266

Этот модуль можно подключить к ноутбуку по USB, но так как он поддерживает WiFi, на нём можно просто запустить веб-сервер и отправлять ему команды по беспроводной сети.

Далее, нам нужно нечто, способное перемещать The Finger в направлении YubiKey. После непродолжительных поисков в интернете я узнал о том, что с платой D1 Mini хорошо стыкуется шаговый двигатель 28BYJ-48.

Шаговый двигатель

Шаговый двигатель преобразует электрические импульсы во вращательные движения, у D1 Mini есть пины, способные выдавать подобные импульсы.

Схема работы двигателя

Но шаговый двигатель имеет вращающийся якорь, а нам нужно перемещать движущуюся часть The Finger по прямой. Я поискал по слову 28BYJ-48 на Thingiverse и обнаружил соответствующий механизм.

Механизм для преобразования вращательного движения в прямолинейное

Тут к двигателю крепится шестерня, которая перемещает вперёд-назад длинный стержень с зубцами. А если мы собираемся перемещать в направлении YubiKey длинную пластиковую штуковину, то она вполне может выглядеть как обычный палец. Я опять пошёл на Thingiverse, поискал там по слову «finger» и нашёл модель пальца, которую кто-то сделал для Хэллоуина.

Проблемы NFC:  Порядок направления заявления о восстановлении нарушенного права претензии в финансовую организацию

Модель пальца

Я открыл файлы моделей в Fusion 360, и, пользуясь продвинутыми CAD-инструментами, сделал то, модель чего показана ниже.

Результат объединения моделей пальца и стержня

Потом я экспортировал модель в формат STL и напечатал её на 3D-принтере. В тот момент в принтер был заряжен пластик Prusament PLA Lipstick Red. Он и пошёл в дело. Когда пластиковый палец был готов, я взял его и коснулся им сенсора YubiKey.

Ничего не произошло. Тогда я нашёл у себя на столе металлический винт и коснулся YubiKey на этот раз им. Ключ мгновенно выдал одноразовый пароль. Я прикрепил пластиковый палец к столу струбциной, просверлил в нём небольшое отверстие и вкрутил туда винт.

Обработка пластиковой модели

Именно тогда я понял, что я — идиот, и что когда я касался YubiKey металлическим винтом, металл просто передавал электрический заряд с моего тела на ёмкостный датчик касания YubiKey. Как же мне обмануть датчик и заставить его поверить в то, что пластиковая модель — это настоящий палец?

Я предположил, что принцип работы ёмкостных датчиков заключается в том, что они измеряют ёмкость человеческого тела по отношению к «земле». Поэтому, если подключить датчик прямо к «земле», то он решит, что тело коснувшегося его человека просто является очень хорошим проводником.

К плате управления двигателем уже были подключены выходы 5V и GND платы D1 Mini. Поэтому я подумал, что мне может понадобиться подключить к GND и плату управления двигателем, и винт. Но неожиданно для себя я понял, что могу просто воткнуть другой конец провода, идущего от винта, между и металлическим корпусом двигателя (по-видимому — заземлённым) и пластиковой стенкой отсека для двигателя. И так всё тоже работало!

Провод, соединяющий корпус двигателя и винт, вкрученный в пластиковый палец

После того, как я убедился в том, что The Finger способен активировать YubiKey, я начал думать о том, как закрепить YubiKey рядом с пластиковым пальцем. Этот вопрос я решил, измерив цифровым штангенциркулем размеры USB-C-удлинителя и создав держатель для двигателя, пальца и удлинителя с YubiKey в Fusion 360.

Держатель

Удлинитель входит в отверстие держателя, расположенное слева, а двигатель монтируется справа.

На этом этапе работы мне понадобилось подключить плату управления двигателем к D1 Mini. Это можно сделать, припаяв несколько выводов к D1 Mini и подключив к ним соединительные провода Dupont, идущие к плате двигателя.

Подключение платы управления двигателем к плате D1 Mini

В следующей таблице показана схема подключения платы управления двигателем к плате D1 Mini.

После того, как все части системы оказались собранными воедино, у меня получилось то, что показано на следующем рисунке.

Система в сборе

Запуск the finger

Нажимать на сенсорную кнопку YubiKey не так уж и удобно, а вот нажатие на клавишу механической клавиатуры — это уже совсем другое дело. Я полагал, что будет очень здорово, если я смогу активировать YubiKey с клавиатуры.

У того, кто пользуется клавиатурой без цифрового блока, в верхней правой части клавиатуры есть кнопки Print Screen, Scroll Lock и Pause. В 2020 году особого смысла в их обычном функционале нет, поэтому на них вполне можно «повесить» выполнение каких-то особых задач.

Настроить клавиатуру мне помогла программа Karabiner-Elements. Эта программа, как и аппаратная часть моего проекта, немного напоминает машину Голдберга.

Я воспользовался её вкладкой Simple modifications для того чтобы поменять From key на pause, а To key на f14.

Как работает двухфакторная аутентификация

Хотя с аппаратным ключом безопасности, таким как YubiKey, можно многое сделать, его основная роль — второй фактор аутентификации. На практике, двухфакторная аутентификация (2FA) означает, что после ввода пароля нужно сделать еще одну вещь, чтобы доказать, что это вы. Но теория 2FA объединяет две разные системы аутентификации из списка трех:

  • Что-то, что ты знаешь,
  • Что-то у вас есть, или
  • Что-то вы есть.

Например: пароль — это то, что вы знаете, и оно должно существовать только в вашей голове (или внутри менеджера паролей). Биометрия — сканирование отпечатков пальцев, сканирование сетчатки, сердечные подписи и т. Д. — считаются тем, кем вы являетесь . Yubico YubiKeys и им подобные — это то, что вы имеете .

Использование двух факторов из этого списка из трех обеспечивает большую уверенность в том, что вы являетесь тем, кем себя называете, и что у вас есть права доступа к тому, к чему вы пытаетесь получить доступ. Плохим парням также сложнее сломаться. Злоумышленник может купить ваш пароль в Dark Web, но он, вероятно, не сможет получить и ваш ключ безопасности.

В этом обзоре рассматриваются в основном аппаратные средства 2FA, но есть много способов добавить второй фактор. Многие сайты отправляют вам коды по SMS, чтобы подтвердить вашу личность. Такие приложения, как Duo и Authy, используют push-уведомления, которые (теоретически) труднее перехватить, чем SMS-сообщения.

Независимо от того, используете ли вы аппаратное или программное решение или их комбинацию, добавляйте 2FA везде, где можете. Когда Google развернул 2FA-ключи для себя, он увидел, что количество успешных захватов аккаунтов упало до нуля. Это так хорошо.

Купить аппаратный ключ безопасности yubikey 5 nfc в москве с доставкой, цена 5 300 рублей

Yubikey 5 NFC – прочное и водонепроницаемое устройство аутентификации. Надежно защищает аккаунты email, бирж и соцсетей от несанкционированного доступа на аппаратном уровне.

Устройство поддерживает подключение через USB-A и бесконтактную синхронизацию через NFC с iOS и Android. Доступна мультифакторная аутентификация без паролей с протоколами U2F, OpenPGP, Yubico OTP и PIV.

Преимущества

  • Надежная однофакторная, двухфакторная и мультифакторная аппаратная аутентификация
  • Быстрая и простая аутентификация в одно касание с устройствами с поддержкой NFC
  • Сокращает расходы на обслуживание ИТ-инфраструктуры
  • Поддержка многих протоколов в одном ключе
  • Водонепроницаемый
  • Производится в США и Швеции
  • Быстрее в четыре раза чем ввод одноразовых паролей
  • Всегда готов к работе, не нужны батарейки или соединение с интернет

Программная часть системы

Программная часть The Finger устроена гораздо проще, чем аппаратная. Писать программы для платы D1 Mini можно с помощью IDE Arduino. Перед началом работы нужно перейти в раздел

Preferences

и добавить туда, в поле

Additional Board Manager URLs

, следующую ссылку:

Руки с yubikey 5 nfc

Чтобы помочь вам начать работу, Yubico создала удобное руководство для новых пользователей. Просто выберите устройство YubiKey, которое у вас есть, и на сайте отобразится список всех мест и контекстов, в которых вы можете использовать свой YubiKey. Некоторые из них ссылаются непосредственно на страницу регистрации на сайте или в сервисе, в то время как другие содержат инструкции, которым вы должны следовать сами.

Настроить YubiKey в качестве второго фактора U2F очень просто. Следуйте инструкциям сайта или службы, а затем вставьте YubiKey в соответствующий слот при появлении соответствующего запроса. Просто нажмите на золотой диск (или металлические вкладки, в зависимости от модели), и сервис зарегистрирует ваш ключ.

Итоги

Я показал The Finger одному человеку, а он говорит: «Итак… ты, по сути, сделал кнопку, которую ты нажимаешь для того чтобы нажать другую кнопку? Почему бы просто не нажать нужную кнопку?». Меня этот вопрос немного разозлил. Получается, что тот, кому я показывал проект, ничего не понял. «Неужели не ясно? Это — плохая кнопка. А это — кнопка хорошая. Я хочу нажимать на хорошую кнопку».

Работайте над тем, что для вас важно.

Были ли у вас проекты, которые казались кому-то из окружающих бессмысленными?

Оцените статью
NFC в смартфонах