اپراتورها

امنیت

تلفن همراه

خبر اول

۱۴۰۵-۰۵-۱۷
۱۰:۲۲ شنبه، ۱۷ام مردادماه ۱۴۰۵
کد خبر: 227186

اپلیکیشن احراز هویت رمزنگاری‌شده برای AT&T، T-Mobile و ورایزون برای جایگزینی با رمزهای عبور یکبار مصرف پیامکی عرضه شد

منبع: گروه اخبار مخابراتی ایستنا

ICTna.ir – نسخه بتای MagicalAuth برای iOS و اندروید در هر سه اپراتور اصلی ایالات متحده آمریکا منتشر شده است که رمزهای عبور یکبار مصرف پیامکی را با احراز هویت رمزنگاری شده جایگزین می‌کند.

به گزارش گروه اخبار خارجی آژانس خبری فناوری اطلاعات و ارتباطات (ایستنا)، این سرویس که توسط شرکت امنیت هویت دیجیتال Glide.id توسعه داده شده است، به گونه‌ای ارائه می‌شود که به کسب‌وکارها و ارائه‌دهندگان خدمات دیجیتال اجازه می‌دهد رمزهای عبور یکبار مصرف مبتنی بر پیامک را کنار گذاشته و به جای آن از احراز هویت رمزنگاری‌شده مبتنی بر زیرساخت eSIM که توسط خود اپراتورها صادر می‌شود، استفاده کنند و ورود ایمن بدون رمز عبور یا برنامه‌های اضافی را نوید می‌دهد.

ایده این است که با انتقال احراز هویت به سطح شبکه، این فرآیند هویت را با استفاده از اثبات مالکیت رمزنگاری‌شده با پشتیبانی اپراتور تأیید می‌کند، در حالی که کدهای ارسالی می‌توانند رهگیری یا مهندسی اجتماعی شوند.

گفته شده که فاصله گرفتن از احراز هویت مبتنی بر پیامک، قرار گرفتن در معرض مواردی مانند فیشینگ، حملات تعویض سیم کارت، تصاحب دستگاه، بازیافت شماره، رهگیری و مهندسی اجتماعی را کاهش می‌دهد.

از نظر نحوه‌ی کار، هر سیم‌کارت حاوی یک کلید رمزنگاری صادر شده توسط اپراتور است و MagicalAuth یک چالش ریاضی ایجاد می‌کند که ظاهراً فقط با استفاده از کلید تعبیه شده در سیم‌کارت قابل حل است، که به گفته‌ی این شرکت، همان رویکردی است که در کارت‌های پرداخت مبتنی بر تراشه استفاده می‌شود.

این سرویس اکنون در سراسر AT&T، T-Mobile و ورایزون فعال است. در این بیانیه ادعا شده است: «این نشان دهنده یک پاسخ هماهنگ به تهدیدی است که هیچ اپراتور، موسسه یا شرکت فناوری به تنهایی نمی‌تواند آن را برطرف کند.»

این انتشار با برخی آمار ذکر شده همراه است که ادعا می‌کند مصرف‌کنندگان آمریکایی در سال ۲۰۲۵، حدود ۱۵.۹ میلیارد دلار به دلیل کلاهبرداری از دست داده‌اند، که نسبت به کمی بیش از ۱۲ میلیارد دلار در سال قبل افزایش یافته است. این گزارش می‌افزاید که جعل عمیق، شبیه‌سازی صدا، حملات تعویض سیم‌کارت و مهندسی اجتماعی مبتنی بر هوش مصنوعی، «سازمان‌ها را به دنبال روش‌های احراز هویت امنی کرده است که فراتر از رمز عبور یکبار مصرف شش رقمی پیامکی باشند.»

به نظر می‌رسد بخش بزرگی از این طرح، واکنشی به تأثیر منفی هوش مصنوعی بر امنیت باشد.

اران هاگیاگ، بنیانگذار و مدیرعامل Glide.id، در این خصوص گفت: «رمزهای عبور یک‌بار مصرف پیامکی هرگز برای مقاومت در برابر هوش مصنوعی طراحی نشده‌اند – آنها برای جهانی ساخته شده‌اند که بزرگترین تهدید، رمز عبور فراموش‌شده بود. آن جهان دیگر وجود ندارد.» «راه حل از قبل در هر سیم‌کارت تعبیه شده بود؛ ما فقط باید آن را فعال می‌کردیم. چیزی که طرح‌های آزمایشی اولیه ما به ما نشان دادند این است که وقتی اصطکاک و ترس را همزمان حذف می‌کنید، اعتماد بازمی‌گردد.»

شاون هاکل، معاون ارشد محصول، AT&T Business افزود: «همزمان با تغییر شکل تعاملات دیجیتال توسط هوش مصنوعی، اعتماد دیگر اختیاری نیست. امنیت در سطح شبکه و حفاظت از هویت، نقش حیاتی در حفاظت از تراکنش‌ها و تعاملات حساس برای کسب‌وکارها و مصرف‌کنندگان ایفا می‌کنند. همکاری ما با Glide.id و استفاده از APIها با تعبیه امنیت مستقیم در شبکه، به محافظت از هویت‌های دیجیتال و تراکنش‌های مالی در مقیاس بزرگ کمک می‌کند.»

Glide.id از طریق همکاری با اپراتورهای اروپایی، در حال حاضر با اپراتورهایی در آلمان، بریتانیا و اسپانیا ادغام شده است و ظاهراً امسال گسترش آن در سراسر کانادا و بازارهای دیگر در دستور کار قرار دارد.

در رویکردی مشابه، ودافون ماه گذشته API احراز هویت شماره تلفن خود را با نام Number Verify 2.0 در آلمان، هلند و بریتانیا، پیش از عرضه جهانی برنامه‌ریزی‌شده، راه‌اندازی کرد.

مانند MagicalAuth، قرار است این قابلیت با استفاده از شبکه تلفن همراه، روشی امن‌تر برای تأیید شماره تلفن همراه کاربر بدون نیاز به رمزهای عبور یکبار مصرف پیامکی در اختیار کسب‌وکارها قرار دهد تا تأیید کنند که شماره تلفن کاربر با سیم‌کارت و دستگاه او مرتبط است و چه کاربر از داده تلفن همراه استفاده کند و چه از وای‌فای، کار می‌کند.

  • مشترک شوید!

    برای عضویت در خبرنامه روزانه ایستنا؛ نشانی پست الکترونیکی خود را در فرم زیر وارد نمایید. پس از آن به صورت خودکار ایمیلی به نشانی شما ارسال میشود، برای تکمیل عضویت خود و تایید صحت نشانی پست الکترونیک وارد شده، می بایست بر روی لینکی که در این ایمیل برایتان ارسال شده کلیک نمایید. پس از آن پیامی مبنی بر تکمیل عضویت شما در خبرنامه روزانه ایستنا نمایش داده میشود.

    با عضویت در خبرنامه پیامکی آژانس خبری فناوری اطلاعات و ارتباطات (ایستنا) به طور روزانه آخرین اخبار، گزارشها و تحلیل های حوزه فناوری اطلاعات و ارتباطات را در هر لحظه و هر کجا از طریق پیام کوتاه دریافت خواهید کرد. برای عضویت در این خبرنامه، مشترکین سیمکارت های همراه اول لازم است عبارت 150 را به شماره 201464 و مشترکین سیمکارت های ایرانسل عبارت ozv ictn را به شماره ۸۲۸۲ ارسال کنند. دریافت موفق هر بسته خبری که محتوی پیامکی با حجم ۵پیامک بوده و ۴ تا ۶ عنوان خبری را شامل میشود، ۳۵۰ ریال برای مشترک هزینه در بردارد که در صورتحساب ارسالی از سوی اپراتور مربوطه محاسبه و از اعتبار موجود در حساب مشترکین سیمکارت های دائمی کسر میشود. بخشی از این درآمد این سرویس از سوی اپراتور میزبان شما به ایستنا پرداخت میشود. مشترکین در هر لحظه براساس دستورالعمل اعلامی در پایان هر بسته خبری قادر خواهند بود اشتراک خود را در این سرویس لغو کنند. هزینه دریافت هر بسته خبری برای مشترکین صرفا ۳۵۰ ریال خواهد بود و این هزینه برای مشترکین در حال استفاده از خدمات رومینگ بین الملل اپراتورهای همراه اول و ایرانسل هم هزینه اضافه ای در بر نخواهد داشت.