Ars Technica→ المصدر

المصادقة عبر SMS: ملايين المستخدمين تحت تهديد تسريب البيانات

في عصر الأمان الرقمي، حين تصبح التهديدات السيبرانية أكثر تعقيداً وتطوراً، حتى أبسط طرق المصادقة وأكثرها اعتياداً يمكن أن تشكل خطراً حقيقياً. كشفت دراسة حديثة…

معالج بواسطة الذكاء الاصطناعي من Ars Technica؛ بتحرير Hamidun News
المصادقة عبر SMS: ملايين المستخدمين تحت تهديد تسريب البيانات
المصدر: Ars Technica. كولاج: Hamidun News.
◐ استمع للمقال

في عصر الأمان الرقمي، حين تصبح التهديدات السيبرانية أكثر تعقيداً وتطوراً، حتى أبسط طرق المصادقة وأكثرها اعتياداً يمكن أن تشكل خطراً حقيقياً. كشفت دراسة حديثة عن ثغرة مثيرة للقلق في نظام التفويض الموسع الاستخدام عبر الرسائل النصية القصيرة (SMS)، مما يعرض سرية بيانات الملايين من المستخدمين في جميع أنحاء العالم للخطر، بما في ذلك عملاء الخدمات الإلكترونية الشهيرة.

ظل التفويض عبر الرسائل النصية القصيرة (SMS)، أو المصادقة ثنائية العاملين (2FA) باستخدام SMS، يُعتبر طويلاً طريقة موثوقة لحماية الحسابات. ومع ذلك، كما أظهرت الدراسة، يمكن للمهاجمين اعتراض رسائل SMS التي تحتوي على رموز التأكيد باستخدام طرق مختلفة، بدءاً من اعتراض حركة المرور إلى الهندسة الاجتماعية. وهذا يفتح الباب أمام الوصول غير المصرح به إلى البيانات الشخصية والحسابات المالية والمعلومات السرية الأخرى.

تتفاقم المشكلة بحقيقة أن العديد من المستخدمين لا يدركون المخاطر المرتبطة باستخدام التفويض عبر الرسائل النصية القصيرة. معتادون على اعتبار هذه الطريقة آمنة ومريحة، دون الاشتباه في احتمال اعتراض الرسائل. علاوة على ذلك، حتى الشركات الكبرى والخدمات الإلكترونية، التي تملك موارد كبيرة لضمان الأمان، تستمر في الاعتماد على التفويض عبر SMS كطريقة أساسية أو إضافية لحماية الحسابات.

يوصي خبراء الأمان السيبراني بشدة المستخدمين بالتحول إلى طرق مصادقة أكثر موثوقية، مثل تطبيقات المصادقة (على سبيل المثال، Google Authenticator أو Authy) أو مفاتيح الأمان الصلبة (على سبيل المثال، YubiKey). تستخدم هذه الطرق خوارزميات تشفيرية لتوليد رموز تأكيد لا يمكن اعتراضها أو تزييفها. بالإضافة إلى ذلك، من المهم مراقبة النشاط المريب على حساباتك بعناية وإبلاغ أي حوادث أمان فوراً للخدمات المناسبة.

لثغرة التفويض عبر الرسائل النصية القصيرة عواقب وخيمة على صناعة الأمان السيبراني. فهي تؤكد على ضرورة التحسين المستمر لطرق المصادقة وزيادة الوعي لدى المستخدمين بالمخاطر المرتبطة باستخدام التقنيات القديمة. يجب على الشركات والخدمات الإلكترونية أن تنفذ بنشاط طرقاً أكثر موثوقية لحماية الحسابات وإبلاغ عملائها بضرورة التحول إلى هذه الطرق.

في الختام، ثغرة التفويض عبر الرسائل النصية القصيرة بمثابة تذكير جدي بأن الأمان في العالم الرقمي يتطلب يقظة مستمرة والاستعداد للتكيف مع التهديدات الجديدة. التحول إلى طرق مصادقة أكثر موثوقية، مثل تطبيقات المصادقة أو مفاتيح الأمان الصلبة، خطوة ضرورية لحماية البيانات الشخصية ومنع الوصول غير المصرح به إلى الحسابات. لا يمكن إنشاء بيئة رقمية أكثر أماناً وموثوقية إلا من خلال الجهود المشتركة للمستخدمين والشركات وخبراء الأمان السيبراني.

ZK
Hamidun News
أخبار الذكاء الاصطناعي بدون ضوضاء. اختيار تحريري يومي من أكثر من 400 مصدر. منتج من جمال حميدون، رئيس الذكاء الاصطناعي في Alpina Digital.

هل تريد التوقف عن قراءة الذكاء الاصطناعي والبدء باستخدامه؟

AI News هو موجز منسق لأخبار الذكاء الاصطناعي. تعلمك Hamidun Academy استخدام الذكاء الاصطناعي في عملك.

ما رأيك؟
جارٍ تحميل التعليقات…