المصادقة الثنائية في Twitter تزيد الأمان

  • 7/22/2020
  • 00:00
  • 5
  • 0
  • 0
news-picture

تعرضت حسابات بعض المشاهير والنجوم العالميين مؤخرا للاختراق بشبكة Twitter، وقد يرجع ذلك إلى ضعف كلمة المرور المستخدمة أو سرقة بيانات تسجيل الدخول بشبكة التواصل الاجتماعي. ولذلك يتعين على المستخدم إعداد جدار حماية ثانٍ، والذي يعرف باسم وظيفة المصادقة ثنائية العامل والمتوفرة بمعظم خدمات الإنترنت تقريبا؛ حيث إنها توفر للمستخدم المزيد من الأمان. طريقتان تشير شبكة Twitter إلى وظيفة المصادقة ثنائية العامل باسم تأكيد تسجيل الدخول، وهناك طريقتان لتأكيد تسجيل الدخول بحساب Twitter، ألا وهما: تطبيق المصادقة على الهاتف الذكي أو وحدة الأمان USB على الحاسوب أو مفتاح الأمان U2F. وعند تفعيل هذه الوظيفة لا يتمكن المستخدم من الوصول إلى الحساب إلا بعد إدخال كلمة المرور أولا، وبعد ذلك يتم إدخال الكود من التطبيق أو تركيب مفتاح الأمان في الحاسوب. وفي هجوم القرصنة الأخير على شبكة Twitter تمكن المحتالون من الإعلان عن عملية احتيال على البيتكوين عبر الصفحات الشخصية للمشاهير ونجوم المجتمع مثل الرئيس الأمريكي السابق باراك أوباما أو الرئيس التنفيذي لشركة أمازون جيف بيزوس، ومن المفترض أن تكون هذه الحسابات محمية بواسطة كلمات مرور معقدة ووظيفة تأكيد تسجيل الدخول، وعلى ما يبدو فإن هذه القرصنة الإلكترونية قد حدثت عبر الوصول المباشر إلى أنظمة Twitter. رسائل SMS في قائمة الإعداد يظهر للمستخدم خيار ثالث لوظيفة المصادقة ثنائية العامل؛ حيث يمكن استقبال الكود عبر الرسائل النصية القصيرة SMS، والذي يتم بواسطته تأكيد عملية تسجيل الدخول بشبكة Twitter، وقد كان هذا الخيار هو الطريقة الوحيدة للمصادقة ثنائية العامل بالشبكة حتى نوفمبر 2019، ولكن لم يتم استعماله من قبل الكثير من المستخدمين بسبب المخاوف الأمنية. وقد تمكن القراصنة بالفعل من طلب استخراج بطاقة SIM بديلة باسم المستخدم لدى الشركة المقدمة لخدمات الاتصالات الهاتفية الجوالة، وبعد ذلك تم نسخ بطاقة SIM أو سرقة البطاقة المطلوبة، وبعد ذلك أرسلوا طلبا لإعادة تعيين كلمة المرور بشبكة Twitter عن الرسائل النصية القصيرة SMS من أجل الاستيلاء على حساب المستخدم.

مشاركة :