HeadlinesBriefing favicon HeadlinesBriefing.com

عناصر المفتاح تفشل في الأمن الشخصي

Hacker News •
×

الصناعة التكنولوجية تروّج بحماسة لعناصر المفتاح كحل تسجيل نهائي، مع دفع Google وMicrosoft للمصادقة بدون كلمة مرور. على الرغم من أن عناصر المفتاح تتفوّق في منع التصيد الاحتيالي والاختراقات من جانب الخادم، مما يجعلها مثالية لبيئات شركاتية، إلا أنها تقدّر مخاطر كبيرة على المستخدمين الأفراد. المخاطر الرئيسية تتحرك من سرقة بيانات الاعتماد إلى قفل الحساب الدائم، والحظر الآلي، وفقدان الأجهزة.

مفاتيح الأجهزة تمثّل تحديات في التوسيع: لا يمكن نسخ عناصر المفتاح أو نقلها بين المفاتيح، مما يتطلّب من المستخدمين شراء 2-3 مفاتيح وتسجيل كل منها لكل موقع. بيانات الاعتماد القابلة للاكتشاف تواجه حدود تخزين تتراوح بين 25-300 حسابًا لكل مفتاح. عناصر المفتاح المتزامنة من Apple وGoogle تثبت الهوية في نظمها البيئية؛ فمنع حساب تلقائي يقطع الوصول إلى جميع مفاتيح الطرف الثالث بشكل دائم. معايير تصدير FIDO Alliance لا تزال غير الناضجة مقارنة بسلاسل كلمات المرور المحمولة.

المدراء من الطرف الثالث مثل Bitwarden وKeePassXC يواجهان صعوبات في التكامل المتشتت لأنظمة التشغيل وتعبئة النماذج غير المتسقة، خاصة في التطبيقات الأصلية. سيناريوهات متعددة الأجهزة، مثل استخدام حاسوب زميل، تكشف فجوات الثقة والنقل. يجادل المؤلف بأن مفاتيح الطرف الثالث قد تنتصر في النهاية، لكن النظام البيئي غير ناضج بما يكفي حاليًا للاعتماد عليه في الأمن الشخصي.

كيانات رئيسية: شركات: Apple, Google, Microsoft, Bitwarden, KeePassXC, FIDO Alliance | أشخاص: Ethan Hawksley