اپلیکیشن احراز هویت رمزنگاریشده برای AT&T، T-Mobile و ورایزون برای جایگزینی با رمزهای عبور یکبار مصرف پیامکی عرضه شد
ICTna.ir – نسخه بتای MagicalAuth برای iOS و اندروید در هر سه اپراتور اصلی ایالات متحده آمریکا منتشر شده است که رمزهای عبور یکبار مصرف پیامکی را با احراز هویت رمزنگاری شده جایگزین میکند.
به گزارش گروه اخبار خارجی آژانس خبری فناوری اطلاعات و ارتباطات (ایستنا)، این سرویس که توسط شرکت امنیت هویت دیجیتال Glide.id توسعه داده شده است، به گونهای ارائه میشود که به کسبوکارها و ارائهدهندگان خدمات دیجیتال اجازه میدهد رمزهای عبور یکبار مصرف مبتنی بر پیامک را کنار گذاشته و به جای آن از احراز هویت رمزنگاریشده مبتنی بر زیرساخت eSIM که توسط خود اپراتورها صادر میشود، استفاده کنند و ورود ایمن بدون رمز عبور یا برنامههای اضافی را نوید میدهد.
ایده این است که با انتقال احراز هویت به سطح شبکه، این فرآیند هویت را با استفاده از اثبات مالکیت رمزنگاریشده با پشتیبانی اپراتور تأیید میکند، در حالی که کدهای ارسالی میتوانند رهگیری یا مهندسی اجتماعی شوند.
گفته شده که فاصله گرفتن از احراز هویت مبتنی بر پیامک، قرار گرفتن در معرض مواردی مانند فیشینگ، حملات تعویض سیم کارت، تصاحب دستگاه، بازیافت شماره، رهگیری و مهندسی اجتماعی را کاهش میدهد.
از نظر نحوهی کار، هر سیمکارت حاوی یک کلید رمزنگاری صادر شده توسط اپراتور است و MagicalAuth یک چالش ریاضی ایجاد میکند که ظاهراً فقط با استفاده از کلید تعبیه شده در سیمکارت قابل حل است، که به گفتهی این شرکت، همان رویکردی است که در کارتهای پرداخت مبتنی بر تراشه استفاده میشود.
این سرویس اکنون در سراسر AT&T، T-Mobile و ورایزون فعال است. در این بیانیه ادعا شده است: «این نشان دهنده یک پاسخ هماهنگ به تهدیدی است که هیچ اپراتور، موسسه یا شرکت فناوری به تنهایی نمیتواند آن را برطرف کند.»
این انتشار با برخی آمار ذکر شده همراه است که ادعا میکند مصرفکنندگان آمریکایی در سال ۲۰۲۵، حدود ۱۵.۹ میلیارد دلار به دلیل کلاهبرداری از دست دادهاند، که نسبت به کمی بیش از ۱۲ میلیارد دلار در سال قبل افزایش یافته است. این گزارش میافزاید که جعل عمیق، شبیهسازی صدا، حملات تعویض سیمکارت و مهندسی اجتماعی مبتنی بر هوش مصنوعی، «سازمانها را به دنبال روشهای احراز هویت امنی کرده است که فراتر از رمز عبور یکبار مصرف شش رقمی پیامکی باشند.»
به نظر میرسد بخش بزرگی از این طرح، واکنشی به تأثیر منفی هوش مصنوعی بر امنیت باشد.
اران هاگیاگ، بنیانگذار و مدیرعامل Glide.id، در این خصوص گفت: «رمزهای عبور یکبار مصرف پیامکی هرگز برای مقاومت در برابر هوش مصنوعی طراحی نشدهاند – آنها برای جهانی ساخته شدهاند که بزرگترین تهدید، رمز عبور فراموششده بود. آن جهان دیگر وجود ندارد.» «راه حل از قبل در هر سیمکارت تعبیه شده بود؛ ما فقط باید آن را فعال میکردیم. چیزی که طرحهای آزمایشی اولیه ما به ما نشان دادند این است که وقتی اصطکاک و ترس را همزمان حذف میکنید، اعتماد بازمیگردد.»
شاون هاکل، معاون ارشد محصول، AT&T Business افزود: «همزمان با تغییر شکل تعاملات دیجیتال توسط هوش مصنوعی، اعتماد دیگر اختیاری نیست. امنیت در سطح شبکه و حفاظت از هویت، نقش حیاتی در حفاظت از تراکنشها و تعاملات حساس برای کسبوکارها و مصرفکنندگان ایفا میکنند. همکاری ما با Glide.id و استفاده از APIها با تعبیه امنیت مستقیم در شبکه، به محافظت از هویتهای دیجیتال و تراکنشهای مالی در مقیاس بزرگ کمک میکند.»
Glide.id از طریق همکاری با اپراتورهای اروپایی، در حال حاضر با اپراتورهایی در آلمان، بریتانیا و اسپانیا ادغام شده است و ظاهراً امسال گسترش آن در سراسر کانادا و بازارهای دیگر در دستور کار قرار دارد.
در رویکردی مشابه، ودافون ماه گذشته API احراز هویت شماره تلفن خود را با نام Number Verify 2.0 در آلمان، هلند و بریتانیا، پیش از عرضه جهانی برنامهریزیشده، راهاندازی کرد.
مانند MagicalAuth، قرار است این قابلیت با استفاده از شبکه تلفن همراه، روشی امنتر برای تأیید شماره تلفن همراه کاربر بدون نیاز به رمزهای عبور یکبار مصرف پیامکی در اختیار کسبوکارها قرار دهد تا تأیید کنند که شماره تلفن کاربر با سیمکارت و دستگاه او مرتبط است و چه کاربر از داده تلفن همراه استفاده کند و چه از وایفای، کار میکند.
