لم تعد المصادقة المزدوجة فعالة كما كانت من قبل، احذر من المتسللين

هل وصلت المصادقة المزدوجة إلى الحد الأقصى؟ على أية حال، هذا هو السؤال الذي تطرحه دراسة حديثة أجراها باحثون في جامعة ستوني بروك. وقد اكتشف الأخير ما لا يقل عن 1200 مجموعة أدوات قرصنة متاحة مجانًا على الإنترنت، مما يجعل من الممكن التحايل على هذا الإجراء الأمني ​​الذي كان يعتبر في السابق لا يمكن إيقافه.

الاعتمادات: أونسبلاش

عندما وصلت إلى عامة الناس، تم تقديم المصادقة الثنائية على أنهاالحل لجميع المشاكل تقريبًامن الويب. وباستخدام رسالة نصية قصيرة بسيطة مرسلة إلى هاتف المستخدم أو رمز إلى عنوان بريده الإلكتروني، وضع الجهاز مخمدًا كبيرًا في عجلات المتسللين. لقد ولت الأيام التي كان يكفي فيها استعادة كلمة المرور للوصول إلى الحساب. ومن الضروري الآن أيضًا الحصول على هذا السمسم الثمين الذي، في كثير من الأحيان، يتمكن من الحفاظ على سريته.

وبمرور الوقت، ظهرت بشكل واضح طرق للتحايل على هذه العقبة المفروضة. هذا العام،برامج ضارة مصرفية خطيرة قادرة على التجسس على الرسائل النصية القصيرة لضحاياهاعلى سبيل المثال لا الحصر، جعل الباحثين في مجال الأمن السيبراني يرتعدون. ولكن حتى الآن، ظلت هذه التقنيات قائمةسرية نسبيا. حتى الآن. وفي الواقع، أظهرت دراسة أجرتها جامعة ستوني بروك، بالشراكة مع بالو ألتو نتوركس، أن هذه الأدوات أصبحت أكثر شعبية.

هل ستصبح المصادقة المزدوجة عديمة الفائدة قريبًا؟

وبالتالي، أصبح الحصول على مجموعة أدوات القرصنة أقل صعوبة بكثير من ذي قبل، والتي غالبًا ما يتم عرضها للبيع من قبل أفراد ضارين. حيث كان من الضروري مرة واحدةاستكشاف الويب المظلمللعثور على مثل هذه الأدوات، فهي الآن متاحة بسهولة على شبكة الإنترنت. تسمح هذه المجموعات، بجهد قليل أو بدون جهد، بذلكسرقة ملف تعريف الارتباط المصادقةتم إنشاؤها بواسطة جهاز الأمان وحفظها بواسطة المتصفح.

في نفس الموضوع:تريد Apple جعل المصادقة المزدوجة أكثر أمانًا من خلال الرسائل القصيرة المرتبطة بالمجال

هناك طريقتان لتحقيق هذا العمل الفذ. ويمكن للهاكر، حسب الرغبة،التسلل إلى جهاز الضحية الخاص بكمع برامج ضارة قادرة على سرقة البيانات المطلوبة، أو إطلاقهاهجوم رجل في الوسطلاعتراض المعلومات قبل وصولها إلى الموقع المعني. ووفقا للباحثين، فإن هذه المجموعات فعالة في معظم المواقع والتطبيقات الأكبر حجما. لقد أحصوالا يقل عن 1200أثناء دراستهم.

كما ذكرنا سابقًا، تمكن المتسللون بالفعل من تجاوز المصادقة المزدوجة لعدة سنوات. من ناحية أخرى، مثل هذا التوزيع لمجموعات القرصنة، ما هو أكثر من ذلكسهولة الحصول على هذهيكفي لقلق الباحثين.مثل Instagram الذي قام بتنشيط الجهاز مؤخرًا، يمكن للمواقع والتطبيقات التالية التي تنضم إلى الحركة أن تفعل ذلك مع بعض التأخير.

مصدر


اسأل عن أحدث لدينا!

Leave a Reply

Your email address will not be published. Required fields are marked *

Subscribe Now & Never Miss The Latest Tech Updates!

Enter your e-mail address and click the Subscribe button to receive great content and coupon codes for amazing discounts.

Don't Miss Out. Complete the subscription Now.