更多

    【全民自保】 密碼、金鑰.缺一不可 YubiKey 5Ci + iOS 13.3 應用篇

    Mickey Chan
    Mickey Chan
    愛模擬飛行、希望終有一日回到單車上的宅,眼鏡娘控。座右銘: 1.膽固醇跟美味是成正比的; 2.所有人都可以騙,但絕對不能騙自己; 3.賣掉的貨才是錢,不賣的收藏品不值一文; 4.踩單車,是為了吃更多美食! 5.正義的話語,不一定出自正義之人的口;

    今日推出的 iOS 13.3 更新,開始在 Safari 和相關的 SDK 裡支援 NFC 、 USB 和 Lightning 兼容 FIDO2 保安密鑰,大大提升保安水平。現時只有 YubiKey 在 8 月推出的 YubiKey 5Ci 有提供 Lightning 接口,完全對應 iPhone 使用,不過這次升級也對應 NFC 密鑰,所以 YubiKey 5 NFC 一樣可以在 iPhone 上使用。

    YubiKey 5Ci 是目前唯一備有 Lightning 接口支援 iPhone 的保安密鑰
    在 iOS 13.3 更新後,連 YubiKey 5 NFC 也能在 iPhone 上使用
    在 iOS 13.3 更新後,連 YubiKey 5 NFC 也能在 iPhone 上使用

    YubiKey 5Ci 是 Yubico 在 8 月推出的保安密鑰,是現時唯一備有 Lightning 接口支援 iPhone 的保安密鑰,而且同時備有 USB-C 雙接口,所以無論是 iPhone 、 Android 手機,以至備有 USB-C/Thunderbolt 3 接口的 Mac 或 PC 都能使用。可是在 iOS 13.3 推出之前, Safari 和 WebView 相關的 SDK 都不支援 FIDO2 硬件保安密鑰, YubiKey 5Ci 只能用在 Authenticator 或者 iPassword 之類的手機 App ,而不能用在網頁登入上,令功能大打折扣。今日推出 iOS 13.3 之後, YubiKey 5Ci 終於可以全面發揮所長。

    YubiKey 5Ci 同時備有 USB-C 和 Lightning 接口,所以無論手機抑或備有 USB-C/Thundbolt3 的電腦都能使用。
    YubiKey 5Ci 同時備有 USB-C 和 Lightning 接口,所以無論手機抑或備有 USB-C/Thundbolt3 的電腦都能使用。
    除了 Google 、 Facebook 之外, Microsoft 也全面支援 FIDO2/WebAuthn 認證。
    除了 Google 、 Facebook 之外, Microsoft 也全面支援 FIDO2/WebAuthn 認證。

    YubiKey 支援 FIDO2/WebAuthn 和 OTP 等認證技術,還支援 FIDO2 的免密碼登入。上次我們示範過在 Android 手機上使用 YubiKey ,今次我們就用出品 YubiKey 的 Yubico 示範網站,來示範一下如何在 iPhone 上使用 YubiKey 5Ci 、 YubiKey 5 NFC 保安密鑰和 Authenticator 驗證器,在 iPhone 上加強帳戶安全。

    事前準備:在帳戶裡加入保安密鑰

    1. 首先要完成帳號註冊;
    1. 首先要完成帳號註冊;
    2. 單靠一組密碼當然保障不足,網站就建議用戶增加多因素驗證,今次我們點擊 ADD SECURUTY KEY 以加入 YubiKey 5Ci 作密鑰;
    2. 單靠一組密碼當然保障不足,網站就建議用戶增加多因素驗證,今次我們點擊 ADD SECURUTY KEY 以加入 YubiKey 5Ci 作密鑰;
    3. 這裡簡單解說了註冊密鑰的手續,如果你想將來免密碼用密鑰來登入,就要在「 Enable passwordless login with this key 」打勾;
    3. 這裡簡單解說了註冊密鑰的手續,如果你想將來免密碼用密鑰來登入,就要在「 Enable passwordless login with this key 」打勾,但這就要按 FIDO2 標準,需要為保安密鑰本身加入數字密碼( PIN ),以防有人拾到密鑰就能登入;
    4. 瀏覽器提示你插入密鑰;
    4. 瀏覽器提示你插入密鑰;
    5. 瀏覽器會詢問你是否容許網站觀看你的密鑰,在這裡選「 Allow 」;
    5. 瀏覽器會詢問你是否容許網站觀看你的密鑰,在這裡選「 Allow 」;
    6. 完成密鑰註冊。如果你會註冊多條登入密鑰,建議你給每條密碼改個易識別的名稱;
    6. 完成密鑰註冊。如果你會註冊多條登入密鑰,建議你給每條密碼改個易識別的名稱;
    7. 註冊了的密鑰都會列出來,並註明該密鑰是否用作免密碼登入。如果日後你遺失了密碼,只要在這裡把密鑰刪除便可以保護帳戶。
    7. 註冊了的密鑰都會列出來,並註明該密鑰是否用作免密碼登入。如果日後你遺失了密碼,只要在這裡把密鑰刪除便可以保護帳戶。

    在 iPhone 上用 YubiKey 5Ci 登入

    1. 照常在網站用密碼登入。如果設定了免密碼登入的話,就點擊下面灰色的連結;
    1. 照常在網站用密碼登入。如果設定了免密碼登入的話,就點擊下面灰色的連結;
    2. 手機會提示你插入密鑰;
    2. 手機會提示你插入密鑰;
    3. 將 YubiKey 5Ci 的 Lightning 插頭插入 iPhone ;
    3. 將 YubiKey 5Ci 的 Lightning 插頭插入 iPhone ;
    4. 很快就能成功登入。
    4. 很快就能成功登入。

    ▼ 你也可以用 YubiKey NFC 來登入,把 YubiKey 水平靠近 iPhone 頂部,用手指觸摸一下中間「 y 」金屬片就能解鎖。

    [ot-video][/ot-video]

    YubiKey 5 Ci
    售價: US$70 (約港幣 $548 )
    YubiKey 5 NFC
    售價: US$45 (約港幣 $352 )

    Yubico 網店:按此

    您會感興趣的內容

    相關文章