تأیید هویت دومرحله‌ای (بدون پیامک)

تاریخ انتشار : ۰۷ مرداد ۱۳۹۵

استفاده از پیامک برای تأیید هویت دومرحله‌ای منسوخ می‌شود.

به گزارش گرداب؛ به دنبال افزایش سوءاستفاده‌های امنیتی، ارسال پیامکی رمز دوم برای کاربران به شیوه‌ای متداول برای ارتقای امنیت حساب‌های کاربری در اینترنت مبدل شد، اما ظاهراً این شیوه هم در حال منسوخ شدن است.

سیستم تأیید هویت دومرحله‌ای در سال‌های گذشته به‌شدت متداول شده بود و شرکت‌های تجاری هم در کنار افراد عادی به استفاده از آن می‌پرداختند؛ زیرا دسترسی هکرها به کد دوم پیامک شده به گوشی کاربر کار دشواری به نظر می‌رسید.

اما حالا موسسه ملی استاندارد و فناوری در آمریکا هشدار داده که نهادهای دولتی با شناسایی هویت کاربران تلفن همراه می‌توانند به این کدهای شخصی هم دسترسی داشته باشند. موسسه مذکور امنیت شیوه انتقال کد رمز با استفاده از پیامک را به علت امکان استراق سمع از آن زیر سؤال برده است.

موسسه مذکور کارایی این شیوه را هم زیر سؤال برده و معتقد است سازمان‌های استفاده‌کننده از این شیوه باید مطمئن شوند که شماره متصل به یک حساب کاربری عملاً شماره‌ای در یک شبکه تلفن همراه است و نه شماره‌ای تولیدشده با استفاده از نرم‌افزارهای مختلف تلفن اینترنتی؛ به‌بیان‌دیگر این شیوه تأیید هویت به دلایل مختلف کارآیی خود را ازدست‌داده و در کنار آن استفاده از ایمیل یا نرم‌افزارهای پیام‌رسان هم نمی‌تواند برای دریافت رمز دوم مناسب باشد؛ زیرا امکان دست‌کاری مالکیت آن‌ها وجود دارد.

یک نگرانی دیگر در مورد ارسال کدهای دوم به‌صورت پیامکی این است که متن این پیام‌ها بر روی صفحه قفل‌شده گوشی نمایش داده می‌شود و این کار ازنظر امنیتی درست نیست.

این موسسه حتی شیوه تأیید هویت بیومتریک را نیز خالی از اشکال ندانسته، زیرا در برخی موارد می‌توان سیستم‌های مذکور را با نمایش عکاس کاربر به‌جای چهره واقعی وی فریب داد. البته تمامی سیستم‌های تأیید هویت بیومتریک تا بدین حد دچار ضعف نیستند.