به گزارش گرداب؛ به دنبال افزایش سوءاستفادههای امنیتی، ارسال پیامکی رمز دوم برای کاربران به شیوهای متداول برای ارتقای امنیت حسابهای کاربری در اینترنت مبدل شد، اما ظاهراً این شیوه هم در حال منسوخ شدن است.
سیستم تأیید هویت دومرحلهای در سالهای گذشته بهشدت متداول شده بود و شرکتهای تجاری هم در کنار افراد عادی به استفاده از آن میپرداختند؛ زیرا دسترسی هکرها به کد دوم پیامک شده به گوشی کاربر کار دشواری به نظر میرسید.
اما حالا موسسه ملی استاندارد و فناوری در آمریکا هشدار داده که نهادهای دولتی با شناسایی هویت کاربران تلفن همراه میتوانند به این کدهای شخصی هم دسترسی داشته باشند. موسسه مذکور امنیت شیوه انتقال کد رمز با استفاده از پیامک را به علت امکان استراق سمع از آن زیر سؤال برده است.
موسسه مذکور کارایی این شیوه را هم زیر سؤال برده و معتقد است سازمانهای استفادهکننده از این شیوه باید مطمئن شوند که شماره متصل به یک حساب کاربری عملاً شمارهای در یک شبکه تلفن همراه است و نه شمارهای تولیدشده با استفاده از نرمافزارهای مختلف تلفن اینترنتی؛ بهبیاندیگر این شیوه تأیید هویت به دلایل مختلف کارآیی خود را ازدستداده و در کنار آن استفاده از ایمیل یا نرمافزارهای پیامرسان هم نمیتواند برای دریافت رمز دوم مناسب باشد؛ زیرا امکان دستکاری مالکیت آنها وجود دارد.
یک نگرانی دیگر در مورد ارسال کدهای دوم بهصورت پیامکی این است که متن این پیامها بر روی صفحه قفلشده گوشی نمایش داده میشود و این کار ازنظر امنیتی درست نیست.
این موسسه حتی شیوه تأیید هویت بیومتریک را نیز خالی از اشکال ندانسته، زیرا در برخی موارد میتوان سیستمهای مذکور را با نمایش عکاس کاربر بهجای چهره واقعی وی فریب داد. البته تمامی سیستمهای تأیید هویت بیومتریک تا بدین حد دچار ضعف نیستند.