YubiKey

YubiKey عبارة عن مجموعة من أجهزة مصادقة الأجهزة المصنعة بواسطة Yubico AB ( Nasdaq Stockholm : YUBICO)، وهي شركة تأسست في عام 2007 على يد جاكوب وستينا إرينسفارد ويقع مقرها الرئيسي في ستوكهولم ، السويد ، مع قسم فرعي أمريكي تم تأسيسه في سانتا كلارا ، كاليفورنيا . [ 1 ] [ 2 ]

اعتبارًا من مارس 2026 تتضمن سلسلة YubiKey عددًا من الأجهزة التي تدعم معيار مصادقة FIDO2 ، وتأتي بأحجام وتنسيقات واجهات متنوعة. كما يدعم جهاز YubiKey 5 Series الرائد عددًا من معايير الصناعة الأخرى، بما في ذلك OATH و PIV و OpenPGP ، بالإضافة إلى تطبيق " OTP " خاص قديم بوظائف متعددة. وتقدم Yubico أيضًا وحدة أمان للأجهزة ، وهي YubiHSM 2. وتتوفر إصدارات من YubiKey 5 Series وYubiHSM 2 حاصلة على شهادة FIPS 140-2 للعملاء الحكوميين أو المؤسسات الخاضعين للمتطلبات التنظيمية.

يمكن استخدام مفاتيح YubiKey للتحقق من الوصول إلى مواقع الويب والتطبيقات وأنظمة التشغيل والخوادم البعيدة والشبكات وغيرها من البيئات، كما تدعم بعض منتجات YubiKey التشفير/فك التشفير (للملفات أو الرسائل) والتوقيع الرقمي . اسم "YubiKey" مشتق من عبارة "مفتاحك المنتشر في كل مكان" وكلمة "يوبي" اليابانية التي تعني إصبع، مما يؤكد على تعدد استخدامات YubiKey واللمسة المادية المستخدمة للتحقق من وجود المستخدم. [ 3 ]

تاريخ

تأسست شركة Yubico عام 2007، وبدأت بتقديم جهاز Pilot Box للمطورين في نوفمبر من ذلك العام. [ 4 ] عُرض منتج YubiKey الأصلي في مؤتمر RSA السنوي في أبريل 2008، [ 5 ] [ 6 ] وأُطلق طراز YubiKey 2.0 الأكثر تطورًا عام 2009. [ 7 ] [ 8 ] أضاف YubiKey 2.0 خانتين لتخزين إعدادات مختلفة، مع مفاتيح AES سرية وإعدادات أخرى منفصلة. عند المصادقة، تُستخدم الخانة الأولى بالضغط لفترة وجيزة على الزر الموجود على الجهاز، بينما تُستخدم الخانة الثانية بالضغط المطوّل على الزر لمدة تتراوح بين ثانيتين وخمس ثوانٍ.

في عام ٢٠١٠، بدأت شركة يوبيكو بتقديم طرازي YubiKey OATH وYubiKey RFID . أضاف طراز YubiKey OATH إمكانية إنشاء كلمات مرور OATH مكونة من ٦ و٨ أحرف، بالإضافة إلى كلمات المرور المكونة من ٣٢ حرفًا المستخدمة في نظام OTP الخاص بشركة يوبيكو . [ ٧ ] أما طراز YubiKey RFID، فقد تضمن خاصية OATH بالإضافة إلى شريحة تعريف بترددات الراديو MIFARE Classic 1k ، [ ٩ ] على الرغم من أنها كانت جهازًا منفصلاً داخل العبوة، ولا يمكن تهيئتها باستخدام برنامج يوبيكو العادي عبر اتصال USB. [ ١٠ ]

أعلنت شركة يوبيكو عن جهاز YubiKey Nano في فبراير 2012، وهو نسخة مصغرة من جهاز YubiKey القياسي، صُمم بحيث يتناسب تمامًا مع منفذ USB ولا يظهر منه سوى لوحة لمس صغيرة للزر. [ 11 ] كما توفرت معظم طرازات YubiKey اللاحقة بأحجام قياسية و"نانو".

YubiKey Neo-n (يسار، 2012-2016) و Neo (يمين، 2012-2018)

شهد عام 2012 أيضًا طرح جهاز YubiKey Neo، الذي طوّر منتج YubiKey RFID السابق من خلال دمج تقنية الاتصال قريب المدى (NFC). [ 12 ] كان جهاز YubiKey Neo (وNeo-n، وهو نسخة "نانو" منه) قادرًا على إرسال كلمات مرور لمرة واحدة إلى قارئات NFC كجزء من عنوان URL قابل للتكوين مُضمّن في رسالة NFC. كما كان جهاز Neo قادرًا على التواصل باستخدام بروتوكول البطاقة الذكية CCID بالإضافة إلى محاكاة لوحة مفاتيح USB HID ( جهاز واجهة المستخدم ). يُستخدم وضع CCID لدعم بطاقة PIV الذكية و OpenPGP ، بينما يُستخدم وضع USB HID لأنظمة مصادقة كلمة المرور لمرة واحدة. [ 13 ]

مفتاح الأمان FIDO U2F (2013–2018)

في عام ٢٠١٤، تم تحديث YubiKey Neo بدعم تقنية FIDO Universal 2nd Factor (U2F). [ ١٤ ] وقد شاركت كل من Yubico وGoogle و NXP Semiconductors في تطوير معيار FIDO U2F. [ ١٥ ] وفي وقت لاحق من ذلك العام، أصدرت Yubico "مفتاح أمان FIDO U2F"، الذي تضمن دعم U2F تحديدًا، ولكنه لم يتضمن أيًا من ميزات كلمة المرور لمرة واحدة، أو كلمة المرور الثابتة، أو البطاقة الذكية، أو تقنية NFC الموجودة في مفاتيح YubiKey السابقة. [ ١٦ ] عند إطلاقه، تم بيعه بسعر أقل بلغ ١٨ دولارًا فقط، مقارنةً بـ ٢٥ دولارًا لـ YubiKey Standard (٤٠ دولارًا لإصدار Nano) و٥٠ دولارًا لـ YubiKey Neo (٦٠ دولارًا لإصدار Neo-n). [ ١٧ ] وقد عرّفت بعض الأجهزة التجريبية التي أصدرتها Google خلال تطوير FIDO/U2F نفسها باسم "Yubico WinUSB Gnubby (gnubby1)". [ ١٨ ]

YubiKey 4 (يسار، 2015-2018) و 4C (يمين، 2017-2018)

في أبريل 2015، أطلقت الشركة جهاز YubiKey Edge بنسختين: قياسية ونانوية. وقد جاء هذا الجهاز بين منتجي Neo وFIDO U2F من حيث الميزات، حيث صُمم للتعامل مع مصادقة OTP وU2F، ولكنه لم يدعم البطاقات الذكية أو تقنية NFC. [ 19 ] أُطلقت عائلة أجهزة YubiKey 4 لأول مرة في نوفمبر 2015، بنماذج USB-A بنسختين قياسية ونانوية. يحتوي YubiKey 4 على معظم ميزات YubiKey Neo، بما في ذلك زيادة حجم مفتاح OpenPGP المسموح به إلى 4096 بت (مقارنةً بـ 2048 بت في النسخة السابقة)، ولكنه ألغى خاصية NFC الموجودة في Neo.

أعلنت شركة Yubico في معرض الإلكترونيات الاستهلاكية CES 2017 عن توسيع سلسلة YubiKey 4 لدعم تصميم USB-C جديد . وتم إطلاق YubiKey 4C في 13 فبراير 2017. [ 20 ] وعلى نظام Android عبر اتصال USB-C، تدعم كل من Android وYubiKey ميزة كلمة المرور لمرة واحدة فقط، بينما لا تدعم الميزات الأخرى حاليًا، بما في ذلك المصادقة الثنائية الشاملة (U2F). [ 21 ] وأُتيحت نسخة 4C Nano في سبتمبر 2017. [ 22 ]

في أبريل 2018، أطلقت شركة Yubico منتجًا جديدًا يُدعى مفتاح الأمان (وهو الاسم الذي استُخدم سابقًا لمفتاح الأمان FIDO U2F لعام 2014). كان هذا أول جهاز من Yubico يُطبّق بروتوكولات المصادقة الجديدة FIDO2 ، وهما WebAuthn (الذي حصل على توصية مرشحة من W3C في مارس [ 23 ] ) وبروتوكول العميل إلى المُصادق (CTAP). كان الجهاز متوفرًا فقط بالشكل "القياسي" مع موصل USB-A. وكما هو الحال في مفتاح الأمان FIDO U2F السابق، استخدم رمز مفتاح على مستشعر اللمس. عند الإطلاق، كان لونه أزرق مثل مفتاح الأمان FIDO U2F السابق، وتميّز برقم "2" محفور على البلاستيك بين مستشعر اللمس وفتحة حلقة المفاتيح. كما كان سعره أقل من طرازي YubiKey Neo وYubiKey 4، حيث بلغ 20 دولارًا أمريكيًا للوحدة عند الإطلاق، وذلك لافتقاره إلى ميزات كلمة المرور لمرة واحدة (OTP) والبطاقة الذكية الموجودة في تلك الأجهزة السابقة، على الرغم من احتفاظه بإمكانية FIDO U2F. [ 24 ]

بين عامي 2021 و2023، عملت شركة Yubico تدريجيًا على جعل سلسلة مفاتيح الأمان متوافقةً من الناحية الجمالية مع سلسلة YubiKey 5: ففي عام 2021، تم تغيير رمز مستشعر اللمس من مفتاح إلى شعار "y" لإطلاق مفتاح الأمان C NFC في نفس العام (وهو تغيير طُبِّق أيضًا على مفتاح الأمان NFC الأقدم في مايو 2022)، وفي عام 2023، تم تغيير اللون من الأزرق إلى الأسود. كما تم إيقاف إنتاج الإصدارات غير المزودة بتقنية NFC، وأصبح جزء "NFC" من اسم مفتاح الأمان NFC أقل وضوحًا. [ 25 ]

المنتجات والميزات

سلسلة YubiKey 5

YubiKey 5 NFC (2018–)

اعتبارًا من مارس 2026 يُعدّ YubiKey 5 Series المنتج الرائد [ 26 ] ، والذي طُرح لأول مرة عام 2018 [ 25 ] ، وهو متوفر بأحجام وتنسيقات واجهات متعددة ( USB-A مع NFC ، و USB-C مع أو بدون NFC، وUSB-C + Lightning ) [ 27 ] ، ويمكن استخدامه في نطاق واسع من مهام التشفير، بما في ذلك المصادقة (للوصول إلى مواقع الويب والتطبيقات وأنظمة التشغيل والخوادم البعيدة والشبكات، إلخ)، والتشفير/فك التشفير ، والتوقيع الرقمي [ 28 ] . ويتحقق ذلك من خلال استضافة العديد من " التطبيقات المصغّرة " ذات فتحات/عناوين الذاكرة على أجهزته الآمنة والمقاومة للتلاعب ، حيث تستند معظم هذه التطبيقات المصغّرة إلى معيار صناعي واسع الانتشار ومتعدد المنصات [ 29 ] . ويمكن فهم هذه التطبيقات المصغّرة وبروتوكولاتها والتفاعل معها باستخدام مجموعة واسعة من البرامج، بدءًا من تطبيقات Yubico وصولًا إلى برامج الطرف الثالث ومتصفحات الويب وأنظمة التشغيل، على الرغم من أن بعض المهام الإدارية لا يمكن تنفيذها إلا بواسطة أدوات Yubico [ 30 ] .

يمكن لتطبيق FIDO2 (يُشار إليه أحيانًا باسم FIDO2/ WebAuthn ، [ 31 ] حيث يُعد WebAuthn معيارًا لتنفيذ المتصفح/نظام التشغيل) تخزين مفاتيح المرور للمصادقة بدون كلمة مرور عبر بروتوكول CTAP2 أو المصادقة الثنائية (2FA) عبر بروتوكول CTAP1 (المعروف سابقًا باسم U2F ). [ 32 ] كما يمكن لتطبيق OATH تخزين بيانات المصادقة الأولية لكلمات المرور لمرة واحدة المستندة إلى الوقت (TOTP) أو كلمات المرور لمرة واحدة المستندة إلى HMAC (HOTP). وتحتوي سلسلة YubiKey 5 أيضًا على تطبيق PIV ( معيار البطاقة الذكية ) وتطبيق OpenPGP ، ولكل منهما تطبيقات واسعة النطاق تتراوح من المصادقة إلى تشفير الرسائل والملفات وتوقيعها. يوجد أيضًا تطبيق صغير خاص قديم يُسمى "OTP" مزود بفتحتين، يمكن برمجة كل منهما لتخزين إما كلمة مرور لمرة واحدة بتنسيق خاص ("Yubico OTP"، والتي تتحقق منها المنصات باستخدام خوادم "YubiCloud" الخاصة بشركة Yubico [ 33 ] )، أو كلمة مرور ثابتة يختارها المستخدم، أو سر عشوائي أو يختاره المستخدم لتحدي واستجابة HMAC ، أو OATH HOTP. يجعل هذا التطبيق الصغير YubiKey يعمل كجهاز USB HID (مشابه للوحة المفاتيح) لإدخال محتويات فتحة "OTP" عند الضغط لفترة قصيرة (الفتحة 1) أو ضغطة طويلة (الفتحة 2) على مستشعر اللمس الخاص بـ YubiKey (إلا إذا تم استخدام تحدي واستجابة في الفتحة المحددة). لا تنطبق وظيفة USB HID هذه على التطبيقات الصغيرة الأخرى. [ 30 ] تتم برمجة "Yubico OTP" مسبقًا في الفتحة 1 من YubiKey 5؛ يمكن للمستخدم إعادة توليدها أو استبدال الخانة لاستخدام مختلف، ولكن أي رموز مرور لمرة واحدة (OTP) من نوع Yubico يتم إنشاؤها بواسطة المستخدم سيكون لها بادئة مختلفة ("vv" بدلاً من "cc"). [ 34 ]

منتجات أخرى

تشكيلة المنتجات اعتبارًا من مارس 2026 يشمل أيضًا المنتجات التالية.

سلسلة مفاتيح الأمان YubiKey

تُعد سلسلة مفاتيح الأمان YubiKey منتجًا أرخص وأكثر بساطة [ 26 ] ، حيث تحتوي فقط على تطبيق FIDO2، ولا تحتوي على رقم تسلسلي (لمنع التتبع)، ولا يوجد منها إصدار نانو أو إصدار بدون تقنية NFC. [ 35 ]

تقدم شركة Yubico أيضًا "إصدارًا مؤسسيًا" من سلسلة مفاتيح الأمان، وهو متاح ضمن خطة اشتراك "Yubikey كخدمة"؛ حيث يحتفظ هذا الإصدار بالرقم التسلسلي لتمكين تتبع الأصول (مثل ربط مفتاح الأمان بموظف محدد) ويتضمن تحسينات طفيفة أخرى للأمان، مثل متطلبات أكثر صرامة لرقم التعريف الشخصي (PIN) وإنفاذها. [ 36 ] [ 37 ]

سلسلة YubiKey Bio

تُعد سلسلة YubiKey Bio خيارًا آخر يدعم المصادقة البيومترية عبر مستشعر بصمة الإصبع. ولا تتوفر من هذه السلسلة نسخة نانو أو NFC. [ 35 ]

تدعم سلسلة YubiKey Bio القياسية (المعروفة باسم "إصدار FIDO" [ 38 ] ) بروتوكول FIDO2 فقط، ولكن في عام 2024، أعلنت شركة Yubico عن "إصدار متعدد البروتوكولات" يدعم أيضًا PIV، وهو متاح لعملاء المؤسسات المشتركين في باقة YubiEnterprise. [ 39 ] [ 40 ]

يوبي إتش إس إم 2

كما تقدم شركة Yubico وحدة أمان الأجهزة YubiHSM 2، وهي وحدة أمان للأجهزة لإنشاء وتخزين مفاتيح التشفير الرئيسية للخوادم . [ 41 ]

إصدارات المنتجات المعتمدة وفقًا لمعيار FIPS 140-2

تُقدّم شركة Yubico نسخةً من سلسلة YubiKey 5 حاصلة على شهادة FIPS 140-2 للعملاء الحكوميين والشركات الخاضعين للوائح التي تتطلب شهادات صارمة. [ 35 ] وفي نوفمبر 2024، أعلنت Yubico أن سلسلة YubiKey 5 FIPS تخضع حاليًا لعملية اعتماد وفقًا لمعيار FIPS 140-3 الجديد . [ 42 ]

يحتوي جهاز YubiHSM 2 أيضًا على نسخة معتمدة وفقًا لمعيار FIPS 140-2. [ 41 ]

سبق لشركة Yubico أن قدمت نسخًا معتمدة من CSPN من سلسلة YubiKey 5 للأسواق الأوروبية (CSPN هي شهادة ANSSI )، ولكن تم إيقاف إنتاجها في عام 2024 بسبب محدودية الطلب. [ 43 ]

جدول المقارنة

قائمة بالميزات والقدرات الرئيسية لمنتجات YubiKey. [ 25 ] [ 44 ] [ 45 ] [ 46 ] [ 47 ]

نموذجسنوات  البيعكلمات مرور ثابتة آمنةمعايير كلمة المرور لمرة واحدةالبطاقات الذكيةمعايير FIDOHSMمتغير FIPS 140-2نسخة CSPNواجهة المستخدم
قسم OATH OTPYubico OTPالقسم: HOTP (حدث)القسم: توب أوف ذا بوب (الوقت)PIVOpenPGPيو تو إفFIDO2تقنية الاتصال قريب المدى (NFC)USB-Aمنفذ USB-Cالبرق
YubiKey VIP2011–2017نعمنعم
يوبيكي نانو2012–2016نعمنعمنعمنعم
YubiKey NEO2012–2018نعمنعمنعمنعمنعمنعمنعمنعمنعم
مفتاح أمان FIDO U2F2013–2018نعمنعم
YubiKey Plus2014–2015نعمنعمنعم
YubiKey NEO-n2014–2016نعمنعمنعمنعمنعمنعمنعمنعم
YubiKey Standard2014–2016نعمنعمنعمنعم
YubiKey Edge-n2015–2016نعمنعمنعمنعمنعمنعمنعم
يوبي إتش إس إم 12015–2017نعمنعم
YubiKey 42015–2018نعمنعمنعمنعمنعمنعمنعمتم إيقاف إنتاجه (2018-2021)نعم
يوبيكي 4 نانو2015–2018نعمنعمنعمنعمنعمنعمنعمتم إيقاف إنتاجه (2018-2021)نعم
YubiKey 4C2017–2018نعمنعمنعمنعمنعمنعمنعمتم إيقاف إنتاجه (2018-2021)نعم
YubiKey 4C Nano2017–2018نعمنعمنعمنعمنعمنعمنعمتم إيقاف إنتاجه (2018-2021)نعم
يوبي إتش إس إم 22017–نعممتاح (2021–)نعم
YubiKey 5A2018–2023نعمنعمنعمنعمنعمنعمنعمنعم
YubiKey 5 NFC2018–نعمنعمنعمنعمنعمنعمنعمنعممتاح (2021–)تم إيقاف إنتاجه (2021-2024)نعمنعم
يوبيكي 5 نانو2018–نعمنعمنعمنعمنعمنعمنعمنعممتاح (2021–)تم إيقاف إنتاجه (2021-2024)نعم
YubiKey 5C2018–نعمنعمنعمنعمنعمنعمنعمنعممتاح (2021–)تم إيقاف إنتاجه (2021-2024)نعم
يوبيكي 5C نانو2018–نعمنعمنعمنعمنعمنعمنعمنعممتاح (2021–)تم إيقاف إنتاجه (2021-2024)نعم
مفتاح أمان من شركة Yubico (أزرق)2018–2020نعمنعمنعم
YubiKey 5Ci2019–نعمنعمنعمنعمنعمنعمنعمنعممتاح (2021–)تم إيقاف إنتاجه (2021-2024)نعمنعم
مفتاح أمان بتقنية NFC من شركة Yubico (أزرق)2019–2023نعمنعمنعمنعم
YubiKey 5C NFC2020–نعمنعمنعمنعمنعمنعمنعمنعممتاح (2021–)تم إيقاف إنتاجه (2021-2024)نعمنعم
مفتاح الأمان C بتقنية NFC من شركة Yubico (أزرق)2021–2023نعمنعمنعمنعم
YubiKey Bio – إصدار FIDO2021–نعمنعمنعم
YubiKey C Bio – إصدار FIDO2021–نعمنعمنعم
مفتاح أمان بتقنية NFC من شركة Yubico2023–نعمنعمنعمنعم
مفتاح الأمان C بتقنية NFC من شركة Yubico2023–نعمنعمنعمنعم
مفتاح أمان بتقنية NFC - إصدار المؤسسات2023–نعمنعمنعمنعم
مفتاح الأمان C بتقنية NFC - إصدار المؤسسات2023–نعمنعمنعمنعم
YubiKey Bio – إصدار متعدد البروتوكولات2024–نعمنعمنعمنعم
YubiKey C Bio – إصدار متعدد البروتوكولات2024–نعمنعمنعمنعم

موديكس

عند استخدام YubiKey لكلمات المرور لمرة واحدة وكلمات المرور الثابتة المخزنة، فإنه يُصدر الأحرف باستخدام أبجدية سداسية عشرية مُعدّلة، مصممة لتكون مستقلة قدر الإمكان عن إعدادات لوحة مفاتيح النظام. تُعرف هذه الأبجدية، التي ابتكرتها شركة Yubico خصيصًا لهذا التطبيق، [ 30 ] باسم Modhex (وتُكتب أحيانًا "ModHex" [ 48 ] أو "modhex" [ 49 ] )، وتتكون من الأحرف "cbdefghijklnrtuv"، التي تُقابل الأرقام السداسية العشرية "0123456789abcdef". [ 50 ]

نظرًا لأن مفاتيح YubiKey تستخدم رموز مسح لوحة المفاتيح الخام في وضع USB HID، فقد تحدث مشاكل عند استخدامها على أجهزة كمبيوتر ذات تخطيطات لوحات مفاتيح مختلفة، مثل Dvorak . تم ابتكار Modhex لتجنب التعارضات بين تخطيطات لوحات المفاتيح المختلفة. فهو يستخدم فقط الأحرف الموجودة في نفس المكان على معظم لوحات مفاتيح الأبجدية اللاتينية، ولكنه يتكون من 16 حرفًا، مما يسمح باستخدامه بدلاً من النظام الست عشري. [ 48 ] بدلاً من ذلك، يمكن معالجة هذه المشكلة باستخدام ميزات نظام التشغيل للتبديل مؤقتًا إلى تخطيط لوحة مفاتيح أمريكي قياسي (أو ما شابه) عند استخدام كلمات المرور لمرة واحدة. مع ذلك، يمكن تهيئة YubiKey Neo والأجهزة الأحدث برموز مسح بديلة لتتوافق مع التخطيطات غير المتوافقة مع مجموعة أحرف Modhex. [ 51 ]

لا تنطبق هذه المشكلة إلا على منتجات YubiKey في وضع HID، حيث يجب عليها محاكاة إدخال لوحة المفاتيح. يتجاوز نظام المصادقة U2F في منتجات YubiKey هذه المشكلة باستخدام بروتوكول U2FHID البديل، الذي يرسل ويستقبل رسائل ثنائية خام بدلاً من رموز مسح لوحة المفاتيح. [ 52 ] أما وضع CCID فيعمل كقارئ بطاقات ذكية، ولا يستخدم بروتوكولات HID إطلاقاً.

قضايا أمنية

مخاوف بشأن المصادر المغلقة لـ YubiKey 4

معظم الشيفرة البرمجية التي تعمل على مفتاح YubiKey مغلقة المصدر. ورغم أن شركة Yubico قد أصدرت بعض الشيفرة البرمجية لوظائف قياسية في المجال مثل OpenPGP وHOTP، فقد كُشف أن هذه الشيفرة تختلف عن تلك المستخدمة في الوحدات الجديدة بدءًا من الجيل الرابع. [ 53 ] [ 54 ] ولأن الوحدات الجديدة تُقفل برمجياً بشكل دائم في المصنع، فإنه لا يمكن تجميع الشيفرة مفتوحة المصدر وتحميلها على الجهاز يدويًا؛ إذ يجب على المستخدم أن يثق في أن الشيفرة الموجودة على المفتاح الجديد أصلية وآمنة.

الكود الخاص بالوظائف الأخرى مثل U2F و PIV و Modhex مغلق المصدر بالكامل.

في 16 مايو 2016، رد جاكوب إهرنسفارد، كبير مسؤولي التكنولوجيا في شركة يوبيكو، على مخاوف مجتمع المصادر المفتوحة بمنشور على مدونة قال فيه: "نحن، كشركة منتجات، اتخذنا موقفًا واضحًا ضد التطبيقات القائمة على المكونات الجاهزة، ونعتقد أيضًا أن شيئًا مثل وحدة تحكم AVR أو ARM التجارية غير مناسب للاستخدام في منتج أمني." [ 55 ]

انتقد مايك ماسنيك، مؤسس موقع Techdirt ، هذا القرار بشدة، قائلاً: "التشفير أمر معقد. ودائماً ما توجد ثغرات وأخطاء برمجية - وهي نقطة نؤكد عليها كثيراً مؤخراً. لكن أفضل طريقة لإصلاحها هي إشراك أكبر عدد ممكن من الخبراء في مراجعة الكود. وهذا غير ممكن عندما يكون الكود مغلق المصدر." [ 56 ]

ثغرة أمنية من نوع ROCA في بعض أجهزة YubiKey 4 و 4C و 4 Nano

في أكتوبر 2017، اكتشف باحثون أمنيون ثغرة أمنية (تُعرف باسم ROCA ) في تطبيق توليد أزواج مفاتيح RSA ضمن مكتبة تشفير تستخدمها شريحة أمان Infineon على نطاق واسع ، كما هو الحال في مجموعة متنوعة من مفاتيح الأمان ومنتجات رموز الأمان (بما في ذلك YubiKey). تسمح هذه الثغرة للمهاجم بإعادة بناء المفتاح الخاص باستخدام المفتاح العام. [ 57 ] [ 58 ] تأثرت جميع أجهزة YubiKey 4 وYubiKey 4C وYubiKey 4 Nano، ضمن الإصدارات من 4.2.6 إلى 4.3.4، بهذه الثغرة. [ 59 ] قامت شركة Yubico بمعالجة هذه المشكلة في جميع أجهزة YubiKey 4 المُباعة عن طريق تغيير وظيفة توليد المفاتيح، وقدمت بدائل مجانية لأي مفاتيح متأثرة حتى 31 مارس 2019. في بعض الحالات، يمكن تجاوز المشكلة عن طريق توليد مفاتيح جديدة خارج YubiKey واستيرادها إلى الجهاز. [ 60 ]

حماية كلمة مرور OTP على YubiKey NEO

في يناير 2018، كشفت شركة يوبيكو عن ثغرة أمنية متوسطة تسمح بتجاوز حماية كلمة المرور لوظيفة OTP في جهاز YubiKey NEO في ظروف معينة. تم إصلاح هذه المشكلة في الإصدار 3.5.0 من البرنامج الثابت، وقدمت يوبيكو مفاتيح بديلة مجانية لأي مستخدم يدعي تأثره بالثغرة حتى 1 أبريل 2019. [ 61 ]

انخفاض العشوائية الأولية في بعض أجهزة سلسلة FIPS

في يونيو 2019، أصدرت شركة Yubico بيانًا أمنيًا يفيد بانخفاض عشوائية المفاتيح في الأجهزة الحاصلة على شهادة FIPS والتي تعمل بإصداري البرامج الثابتة 4.4.2 و4.4.4 (لا يوجد إصدار 4.4.3)، وذلك بعد فترة وجيزة من تشغيلها. [ 62 ] قد يؤدي انخفاض عشوائية المفاتيح الأمنية إلى سهولة اكتشافها واختراقها أكثر من المتوقع. وقد أثرت هذه المشكلة على سلسلة FIPS فقط، وفي حالات محددة، على الرغم من أن استخدام FIPS ECDSA كان "أكثر عرضة للخطر". وقد عرضت الشركة استبدال أي مفاتيح متأثرة مجانًا.

استعادة المفتاح الخاص لخوارزمية ECDSA من شركة Infineon

في سبتمبر 2024، اكتشف باحثون أمنيون من شركة NinjaLab ثغرة تشفيرية في رقائق Infineon تسمح باستنساخ مفتاح YubiKey في حال تمكن المهاجم من الوصول إليه فعليًا. تؤثر هذه الثغرة الأمنية بشكل دائم على جميع مفاتيح YubiKey التي صدرت قبل تحديث البرامج الثابتة 5.7. صنّفت شركة Yubico هذه المشكلة بأنها "متوسطة الخطورة"، مشيرةً إلى ضرورة امتلاك المهاجم وصولًا فعليًا إلى المفتاح، ومعدات باهظة الثمن، ومعرفة متقدمة في مجال التشفير والتقنية. [ 63 ] [ 64 ] [ 65 ]

النشاط الاجتماعي

في عام 2018، قدمت شركة Yubico مفاتيح YubiKey مجانية بشعارات محفورة بالليزر لمشتركي WIRED و Ars Technica الجدد . [ 66 ]

قدّمت شركة يوبيكو 500 جهاز يوبي كي للمتظاهرين خلال احتجاجات هونغ كونغ في الفترة 2019-2020 . وأوضحت الشركة أن هذا القرار يستند إلى مهمتها في حماية مستخدمي الإنترنت الأكثر عرضة للخطر والتعاون مع مناصري حرية التعبير . [ 67 ] [ 68 ]

انظر أيضاً

مراجع

  1. تان، آرون (31 أكتوبر 2025). "يوبيكو تعزز حضورها في منطقة آسيا والمحيط الهادئ، وتروج لاشتراكات الأجهزة" . مجلة كمبيوتر ويكلي . مؤرشف من الأصل في 12 نوفمبر 2025.
  2. "شركة يوبيكو إيه بي (YUBCF): نبذة عن الشركة" . ياهو فاينانس . تم الاطلاع عليه بتاريخ 15 يناير 2026 .
  3. "معلومات الشركة" . يوبيكو . مؤرشف من الأصل بتاريخ 25 نوفمبر 2020. تم الاطلاع عليه بتاريخ 30 نوفمبر 2020 .
  4. "يوبيكو تطلق جهاز YubiKey Pilot Box" . يوبيكو. 26 نوفمبر 2007. مؤرشف من الأصل في 21 فبراير 2008. تم الاطلاع عليه في 6 مايو 2018 .
  5. ستيف جيبسون (أبريل 2008). "ملاحظات برنامج الأمن الآن! للحلقة رقم 141" . برنامج الأمن الآن!. مؤسسة جيبسون للأبحاث . تم الاطلاع عليه بتاريخ 5 مايو 2018 .
  6. ليو لابورت وستيف جيبسون (24 أبريل 2008). "الحلقة رقم 141 - مؤتمر RSA 2008" . الأمن الآن!، مؤسسة جيبسون للأبحاث . تم الاطلاع عليه بتاريخ 5 مايو 2018 .
  7. ١ ٢ "أخبار ٢٠٠٩ - يوبيكو" . www.yubico.com . مؤرشف من الأصل في ٤ نوفمبر ٢٠١٠. تم الاطلاع عليه في ١٠ مارس ٢٠٢٦ .
  8. مايك (27 أغسطس 2009). "يوبي كي 2 - فهمت" . اقرأ مدونتي اللعينة . تم الاطلاع عليه في 5 مايو 2018 .
  9. "مفتاح يوبيكي بتقنية RFID" . متجر يوبيكو . مؤرشف من الأصل بتاريخ 29 أغسطس 2011. تم الاطلاع عليه بتاريخ 5 مايو 2018 .
  10. "مفتاح يوبيكي بتقنية RFID" . شركة آي ديفاين للتكنولوجيا . مؤرشف من الأصل بتاريخ 6 مايو 2018. تم الاطلاع عليه بتاريخ 5 مايو 2018 .
  11. "يوبيكو تُطلق YubiKey Nano، أصغر رمز مميز لكلمة مرور لمرة واحدة في العالم" (بيان صحفي). يوبيكو. 28 فبراير 2012. تم الاطلاع عليه بتاريخ 5 مايو 2018 .
  12. كلارك، سارة (22 فبراير 2012). "يوبيكو تُقدّم رمز كلمة مرور لمرة واحدة يُؤمّن الوصول إلى محتويات هواتف NFC" . عالم NFC . تم الاطلاع عليه في 5 مايو 2018 .
  13. مابلز، ديفيد (26 ديسمبر 2012). "جهاز YubiKey NEO المركب" . يوبيكو . تم الاسترجاع في 5 مايو 2018 .
  14. "يوبيكو تُطلق أول جهاز عالمي للمصادقة الثنائية متوافق مع معيار FIDO™ في هذا القطاع" . يوبيكو (بيان صحفي). 6 يناير 2014. تاريخ الاطلاع: 5 مايو 2018 .
  15. "العامل الثاني العالمي (U2F): التاريخ، والتطور، والمزايا | أوكتا" . www.okta.com . تم الاطلاع عليه بتاريخ 10 مارس 2026 .
  16. "يوبيكو تُصدر مفتاح أمان FIDO U2F" . يوبيكو (بيان صحفي). 21 أكتوبر 2014. تم الاطلاع عليه بتاريخ 5 مايو 2018 .
  17. "أجهزة YubiKey" . Yubico . مؤرشف من الأصل في 7 نوفمبر 2014.
  18. "برنامج pamu2fcfg لا يدعم أجهزة الاختبار" . GitHub .
  19. "يوبيكو تُطلق YubiKey Edge في مؤتمر RSA 2015؛ مصادقة ثنائية باستخدام مفتاح واحد وOTP وU2F" . يوبيكو (بيان صحفي) . تاريخ الاطلاع: 5 مايو 2018 .
  20. ^ "تم الكشف عن YubiKey 4C الجديد الذي يتميز بمنفذ USB-C في معرض CES 2017 | Yubico" . يوبيكو . 5 يناير 2017 . تم الاسترجاع في 14 سبتمبر 2017 .
  21. "هل يمكن توصيل YubiKey 4C مباشرةً بهواتف أو أجهزة لوحية تعمل بنظام Android مزودة بمنافذ USB-C؟ | Yubico" . Yubico . مؤرشف من الأصل بتاريخ 14 سبتمبر 2017. تم الاطلاع عليه بتاريخ 14 سبتمبر 2017 .
  22. "عائلتنا تتوسع! الكشف عن YubiKey 4C Nano في مؤتمر مايكروسوفت إجنايت" . يوبيكو. 25 سبتمبر 2017. تم الاطلاع عليه بتاريخ 5 مايو 2018 .
  23. جونز، مايكل (20 مارس 2018). "توصية مرشحة (CR) لمواصفات مصادقة الويب" . مجموعة عمل مصادقة الويب التابعة لاتحاد شبكة الويب العالمية (W3C) . تم الاطلاع عليه بتاريخ 6 مايو 2018 .
  24. «أطلقت شركة يوبيكو برنامجًا جديدًا للمطورين ومفتاح أمان لمواصفات FIDO2 وWebAuthn W3C» (بيان صحفي). 10 أبريل 2018. تم الاطلاع عليه بتاريخ 6 مايو 2018 .
  25. 1 2 3 "ما نوع مفتاح YubiKey الذي لديك؟" . تم الاطلاع عليه بتاريخ 11 فبراير 2021 .
  26. 1 2 "احصل على YubiKey UK" . يوبيكو . تم الاسترجاع في 9 مارس 2026 .
  27. ^ "يوبيكو يوبيكي 5 سي نانو" . بي سي ماج المملكة المتحدة . 1 أكتوبر 2025 . تم الاسترجاع في 9 مارس 2026 .
  28. "كيف يعمل مفتاح YubiKey" . شركة Yubico . تم ​​الاطلاع عليه بتاريخ 9 مارس 2026 .
  29. "نصائح أمنية حول استخدام YubiKey وFIDO U2F" . مختبرات كوساك . 22 ديسمبر 2023. تم الاطلاع عليه في 9 مارس 2026 .
  30. 1 2 3 "البروتوكولات والتطبيقات - وثائق الدليل الفني لـ YubiKey" . docs.yubico.com . تم الاطلاع عليه بتاريخ 9 مارس 2026 .
  31. كاتب، فريق التحرير. "يوبيكو تطلق أول مفاتيح أمان متعددة البروتوكولات تدعم FIDO2" . تم الاطلاع عليه بتاريخ 9 مارس 2026 .
  32. "CTAP" . developers.yubico.com . تم الاطلاع عليه بتاريخ 9 مارس 2026 .
  33. "OTP" . developers.yubico.com . تم الاطلاع عليه بتاريخ 10 مارس 2026 .
  34. "بوابة دعم الضيوف من يوبيكو" . support.yubico.com . تم الاطلاع عليه بتاريخ 10 مارس 2026 .
  35. 1 2 3 "المنتجات" . يوبيكو . تم الاسترجاع في 9 مارس 2026 .
  36. "مفتاح الأمان بتقنية NFC - إصدار المؤسسات" . support.yubico.com . تم الاطلاع عليه بتاريخ 10 مارس 2026 .
  37. "مقدمة لسلسلة YubiKey — وثائق الدليل الفني لـ YubiKey" . docs.yubico.com . تم الاطلاع عليه بتاريخ 24 مارس 2026 .
  38. "سلسلة السيرة الذاتية لـ YubiKey" . Yubico . تم ​​الاطلاع عليه بتاريخ 9 مارس 2026 .
  39. فريق Yubico (4 مارس 2024). "تقديم سلسلة YubiKey Bio الموسعة: إصدار YubiKey Bio متعدد البروتوكولات (وصول مبكر)" . Yubico . تم ​​الاطلاع عليه في 10 مارس 2026 .
  40. فريق Yubico (8 نوفمبر 2024). "متوفر الآن: مفاتيح YubiKey Bio Series - إصدار متعدد البروتوكولات توسّع خيارات المصادقة المقاومة للتصيّد الاحتيالي للمؤسسات" . Yubico . تم ​​الاطلاع عليه في 9 مارس 2026 .
  41. 1 2 عارف، يزن؛ الفقي، زكية؛ عودة، عبد القادر (يوليو 2025). "تقييم وحدات أمان الأجهزة: العوامل الرئيسية لاختيار الخيار الأمثل لمتطلبات أمن المؤسسات". المؤتمر الدولي لعام 2025 حول التطبيقات الذكية والاتصالات والشبكات (SmartNets) . IEEE . الصفحات 1-9 . doi : 10.1109/SmartNets65254.2025.11106800 . ISBN  979-8-3315-1196-8.
  42. والاس، جيف (11 نوفمبر 2024). "شركة يوبيكو تقدم سلسلة مفاتيح YubiKey 5 FIPS للحصول على اعتماد FIPS 140-3" . يوبيكو . تاريخ الاسترجاع: 9 مارس 2026 .
  43. "وداعًا لسلسلة YubiKey 5 CSPN: ما تحتاج إلى معرفته" . yubikey-shop.at . تم الاطلاع عليه بتاريخ 10 مارس 2026 .
  44. "تحديد مفتاح YubiKey الخاص بك" . Yubico . مؤرشف من الأصل في 30 أبريل 2022. تم الاطلاع عليه في 10 مارس 2026 .
  45. "ما نوع مفتاح YubiKey الذي لديك؟ | Yubico" . Yubico . مؤرشف من الأصل في 5 أكتوبر 2020. تم الاطلاع عليه في 10 مارس 2026 .
  46. "تحديد مفتاح YubiKey الخاص بك | Yubico" . Yubico . مؤرشف من الأصل في 21 سبتمبر 2019. تم الاطلاع عليه في 10 مارس 2026 .
  47. "منتجات نهاية البيع / نهاية العمر الافتراضي" . يوبيكو . تم الاطلاع عليه بتاريخ 10 مارس 2026 .
  48. 1 2 "الترميز السداسي العشري المعدل (ModHex)" . docs.yubico.com . تم الاطلاع عليه في 1 سبتمبر 2023 .
  49. "محول Modhex" . developers.yubico.com . تم الاطلاع عليه بتاريخ 10 مارس 2026 .
  50. إي، جاكوب (12 يونيو 2008). "مودكس - لماذا وما هو؟" . يوبيكو. مؤرشف من الأصل في 16 نوفمبر 2017. تم الاسترجاع في 6 نوفمبر 2016 .
  51. توه، ألفين (24 يوليو 2013). "توسيع دعم لوحة مفاتيح YubiKey" . Yubico . تم ​​الاسترجاع في 5 مايو 2018 .
  52. "مواصفات بروتوكول FIDO U2F HID" . تحالف FIDO. 11 أبريل 2017. تم الاطلاع عليه بتاريخ 6 مايو 2018 .
  53. بوبير، أنطوان (17 أكتوبر 2017). "مقارنة بين بطاقات المفاتيح المشفرة" . LWN.net . تم الاطلاع عليه بتاريخ 21 سبتمبر 2020 .
  54. "خبر سيء: شركة YubiKey الرائدة في مجال المصادقة الثنائية تتخلى عن برنامج PGP مفتوح المصدر لصالح نسخة احتكارية" . techdirt . 16 مايو 2016. تم الاطلاع عليه بتاريخ 21 سبتمبر 2020 .
  55. "الأجهزة الآمنة مقابل المصادر المفتوحة" . Yubico.com . 16 مايو 2016. تم الاطلاع عليه بتاريخ 18 سبتمبر 2022 .
  56. ماسنيك، مايك (16 مايو 2016). "خبر سيء: شركة YubiKey الرائدة في مجال المصادقة الثنائية تتخلى عن برنامج PGP مفتوح المصدر لصالح نسخة احتكارية" . Techdirt . تم الاطلاع عليه بتاريخ 27 مارس 2020 .
  57. "ROCA: ثغرة أمنية في توليد RSA (CVE-2017-15361) [ CRoCS wiki ] " . crocs.fi.muni.cz . تم الاطلاع عليه بتاريخ 19 أكتوبر 2017 .
  58. "NVD - CVE-2017-15361" . nvd.nist.gov . تم الاطلاع عليه بتاريخ 19 أكتوبر 2017 .
  59. "مشكلة في توليد مفاتيح RSA من إنفينون - بوابة العملاء" . Yubico.com . تم الاطلاع عليه بتاريخ 11 يونيو 2019 .
  60. "توصيات يوبيكو للتخفيف من المخاطر" . Yubico.com . مؤرشف من الأصل بتاريخ 21 نوفمبر 2018. تم الاطلاع عليه بتاريخ 11 يونيو 2019 .
  61. «إشعار أمني YSA-2018-01 - مشكلة أمنية في حماية كلمة المرور في تطبيق Oath على Yubikey NEO» (بيان صحفي). Yubico. 16 يناير 2018. مؤرشف من الأصل في 1 أكتوبر 2020.
  62. «التنبيه الأمني ​​YSA-2019-02 - تقليل العشوائية الأولية لمفاتيح FIPS» (بيان صحفي). يوبيكو. 13 يونيو 2019. مؤرشف من الأصل في 14 يونيو 2019.
  63. روش، توماس. (2024-09-03) " EUCLEAK: هجوم القناة الجانبية على سلسلة YubiKey 5. " (ملف PDF) ورقة بيضاء. مونبلييه، فرنسا: NinjaLab. مؤرشف من الأصل في 2024-09-03.
  64. "التنبيه الأمني ​​YSA-2024-03: استعادة المفتاح الخاص لخوارزمية ECDSA من إنفينون" (بيان صحفي). يوبيكو. 3 سبتمبر 2024. مؤرشف من الأصل في 3 سبتمبر 2024.
  65. غودين، دان (3 سبتمبر 2024). "يمكن للمخترقين استنساخ مفاتيح يوبي عن طريق استغلال قناة جانبية تُسرّب مفتاحهم الخاص" . آرس تكنيكا . مؤرشف من الأصل في 3 سبتمبر 2024.
  66. مانينغ، روني (1 فبراير 2018). "خبراء من WIRED وArs Technica يختارون YubiKey 4 للمشتركين الجدد" . Yubico . تم ​​الاطلاع عليه في 1 سبتمبر 2023 .
  67. «شركة التكنولوجيا السويدية "يوبيكو" تُسلّم متظاهري هونغ كونغ مفاتيح أمان مجانية وسط مخاوف بشأن أساليب الشرطة على الإنترنت» . صحيفة ساوث تشاينا مورنينغ بوست . ١٠ أكتوبر ٢٠١٩. تاريخ الاطلاع: ١٨ أكتوبر ٢٠١٩ .
  68. "Yubico 贊助香港抗爭者世上最強網上保安鎖匙 Yubikey | 立場新聞" .立場新聞 Stand News (باللغة الصينية) . تم الاسترجاع في 18 أكتوبر 2019 .