در حال خواندن
حذف تایید دو مرحله ای با پیامک
0

حذف تایید دو مرحله ای با پیامک

نویسنده:  عبداله افتاده۱۳۹۵-۰۵-۲۷
یکی از روش های مناسب برای حفظ امنیت ایمیل ها و حریم خصوصی استفاده از تایید دو مرحله ای است به نحوی که شما پس از زدن پسورد ایمیل خود یک کد برای موبایلی که از قبل در ایمیل خود معرفی کرده اید ارسال می شود که برای ورود به صفحه ایمیل باید این کد را نیز وارد کنید.
نود فناوری – از آنجا که دولت ها به شبکه های مخابراتی دسترسی دارند به همین علت محققان در حال پیدا کردن روشی جایگزین برای استفاده از روش تایید دومرحله ای برای ورود به حساب های کاربری افراد هستند.
به دنبال افزایش سوءاستفاده های امنیتی، ارسال پیامکی رمز دوم برای کاربران به شیوه ای متداول برای ارتقای امنیت حساب های کاربری در اینترنت مبدل شد، اما ظاهرا این شیوه هم در حال منسوخ شدن است.
سیستم تایید هویت دومرحله ای در سال های گذشته به شدت متداول شده بود و شرکت های تجاری هم در کنار افراد عادی به استفاده از آن می پرداختند. زیرا دسترسی هکرها به کد دوم پیامک شده به گوشی کاربر کار دشواری به نظر می رسید.
اما حالا موسسه ملی استاندارد و فناوری در آمریکا هشدار داده که نهادهای دولتی با شناسایی هویت کاربران تلفن همراه می توانند به این کدهای شخصی هم دسترسی داشته باشند. موسسه مذکور امنیت شیوه انتقال کدرمز با استفاده از پیامک را به علت امکان استراق سمع از ان زیر سوال برده است.
موسسه مذکور کارایی این شیوه را هم زیر سوال برده و معتقد است سازمان های استفاده کننده از این شیوه باید مطمئن شوند که شماره متصل به یک حساب کاربری عملا شماره ای در یک شبکه تلفن همراه است و نه شماره ای تولید شده با استفاده از نرم افزارهای مختلف تلفن اینترنتی.
به بیان دیگر این شیوه تایید هویت به دلایل مختلف کارآیی خود را از دست داده و در کنار ان استفاده از ایمیل یا نرم افزارهای پیام رسان هم نمی تواند برای دریافت رمز دوم مناسب باشد. زیرا امکان دستکاری مالکیت آنها وجود دارد.
یک نگرانی دیگر در مورد ارسال کدهای دوم به صورت پیامکی این است که متن این پیام ها بر روی صفحه قفل شده گوشی نمایش داده می شود و این کار از نظر امنیتی درست نیست.
این موسسه حتی شیوه تایید هویت بیومتریک را نیز خالی از اشکال ندانسته، زیرا در برخی موارد می توان سیستم های مذکور را با نمایش عکاس کاربر به جای چهره واقعی وی فریب داد. البته تمامی سیستم های تایید هویت بیومتریک تابدین حد دچار ضعف نیستند.
درباره نویسنده
عبداله افتاده
دانش آموخته رشته روابط عمومی الکترونیک هستم، به واسطه شرایط زندگی رشته‌های مختلف کاری را تجربه کردم، تا اینکه در سال 1380 با ورود به خبرگزاری ایرنا استان تهران به عنوان خبرنگار متوجه اشتیاق فراوان به این حرفه شدم. از آن زمان تاکنون نیز در رسانه‌های مختلف در حوزه فناوری اطلاعات و ارتباطات مشغول به فعالیت بوده‌ام. موجب خرسندی است اگر انتقادات، پیشنهادات و سوژه های خبری خود را از طریق کانال‌های ارتباطی زیر با من به اشتراک بگذارید.

ارسال یک نظر