وبیکو (Yubico)، شرکت سازندهی کلیدهای سختافزاری، نرمافزاری را منتشر کرده است که به کاربران امکان ورود به ویندوز با استفاده از کلید سختافزاری USB میدهد؛ روشی که ایمنی به مراتب بیشتری از گذرواژه یا پسورد در اختیار کاربران قرار میدهد. شرکت سوئدی یوبیکو اعلام کرد که این ویژگی که طی ۶ ماه گذشته تحت آزمایش گسترده قرار گرفته است، به کاربران امکان میدهد که با متصلکردن یک کلید USB به رایانهی شخصی خود، لایه دوم تأیید اعتبار را به حسابهای ویندوز اضافه کنند.
برای استفاده از یوبیکی «YubiKey»، گوگل تایتان «Google Titan» و سایر کلیدهای امنیتی سختافزاری برای ورود به سیستم، باید قطعهی سختافزاری کوچکی را به یک درگاه USB متصل کنید که با عامل تأیید هویت دیگری مانند رمز عبور، اثر انگشت، تشخیص چهره یا پین کد همراه است. برخی از کلیدهای امنیتی سختافزاری نیز تأیید هویت بیسیم را از طریق NFC یا اتصالات بلوتوث ارائه میدهند.
مایکروسافت از ماهها قبل پشتیبانی کلیدهای امنیتی سختافزاری را برای اوتلوک، اسکایپ، ایکسباکس لایو، آفیس و سایر خدمات آنلاین ارائه داده است، اما در گذشته امکان استفاده از یوبی کی فقط برای کاربران لینوکس و مک در دسترس بود و کاربران ویندوز امکان استفاده از این سختافزار را نداشتند. این خبر چند روز پس معرفی نسخهی USB-C کلید امنیتی تایتان گوگل اعلام شد که با اندروید، macOS، کرومOS و ویندوز سازگار است. این اقدام گامی بزرگ به سوی آینده است که در آن دیگر لازم نیست رمز عبور بهخاطر داشته باشیم.
باتوجهبه استفادهی اکثر کاربران از رمزهای عبور تکراری و نقصهای امنیتی فراوان، هکرها به بسیاری از گذرواژهها دسترسی دارند. استفاده از کلیدهای امنیتی سختافزاری یکی از راههای جلوگیری از هک شدن رمز عبور و افزایش امنیت کامپیوتر است. استفاده از کلید امنیتی در ویندوز، نیاز به استفاده از رمزهای عبور را بهطور کامل برطرف نمیکند. کاربر باید ابتدا رمز ورود خود را وارد و سپس از یوبی کی برای تکمیل ورود استفاده کند. به این ترتیب، با بهدستآوردن رمز عبور دسترسی مهاجمان به سیستم کاربر امکانپذیر نیست.
محافظت از لپتاپ و تلفن همراه از دیگر ویژگیهای ارائهشده توسط این کلید است. این ویژگی برای کسانی که مسافرت میکنند و احتمال بیشتری دارند که لپتاپ را در تاکسی رها کنند یا در فرودگاه و مکانهای دیگر مورد سرقت قرار بگیرد، از اهمیت بیشتری برخوردار است؛ هرچند با توجه به حملههای اینترنتی، محافظت از حسابهای کاربری آنلاین برای عموم کاربران اهمیت بیشتری دارد.