اپلیکیشن

تلفن همراه

رسانه‌های اجتماعی

November 22, 2019
13:08 جمعه، 1ام آذرماه 1398
کد خبر: 106048

فعال کردن احراز هویت دو مرحله‌ای در توییتر بدون شماره موبایل ممکن شد

توییتر سرانجام تغییری را که بسیاری از کاربران مدت ها منتظر دیدنش بودند معرفی کرد. کاربران این شبکه اجتماعی از این پس می توانند احراز هویت دو مرحله ای را بدون وارد کردن شماره موبایل خود انجام دهند.
 
احراز هویت دو مرحله ای مبتنی بر SMS برای کاربرانی که به موبایل و یا کلیدهای امنیتی خود دسترسی ندارند یک نقطه ضعف محسوب می شود. همچنین این قابلیت امنیتی در برابر حملات «جایگزینی سیمکارت» بسیار آسیب پذیر است.
 
مدتی قبل قابلیت ایجاد کد امنیتی به توییتر اضافه شده بود، ولی کاربران برای بالا بردن امنیت حساب باید شماره تماس خود را وارد می کردند. این موضوع برای کاربرانی که نگران حریم خصوصی خود بودند و دوست نداشتند به هیچ عنوان شماره تماس خود را وارد کنند، نقطه ضعف بزرگی بود. جالب اینکه سران توییتر اعتراف کردند که از شماره تلفن ها برای تبلیغات هدفمند استفاده کرده اند.
 
از این پس اما می توان بدون وارد کردن شماره موبایل احراز هویت دو مرحله ای را فعال کرد. برای حذف شماره تماس در توییتر می توان با رفتن به بخش Account در قسمت تنظیمات این کار را انجام داد.
 
اوایل شهریور ماه امسال گروهی از هکرها به نام «جوخه خندان» از طریق روش جایگزینی سیمکارت اکانت «جک دورسی»، مدیرعامل توییتر را هک کردند. با اینکه در این حمله از کدهای احراز هویت دو مرحله ای استفاده ای نشده بود ولی آسیب پذیری بالای سیستم های مبتنی بر SMS را نشان می داد.
 
هکرها پس از هک کردن حساب کاربری مدیرعامل توییتر با بیش از 4 میلیون دنبال کننده، پیام هایی توهین آمیز با مضامین نژادپرستانه منتشر کردند که البته پس از 15 دقیقه توسط توییتر حذف شدند. مدتی بعد مشخص شد هکرها برای دسترسی به صفحه دورسی از سرویس پیامک-توییت Cloudhopper استفاده کرده بودند.
  • مشترک شوید!

    برای عضویت در خبرنامه روزانه ایستنا؛ نشانی پست الکترونیکی خود را در فرم زیر وارد نمایید. پس از آن به صورت خودکار ایمیلی به نشانی شما ارسال میشود، برای تکمیل عضویت خود و تایید صحت نشانی پست الکترونیک وارد شده، می بایست بر روی لینکی که در این ایمیل برایتان ارسال شده کلیک نمایید. پس از آن پیامی مبنی بر تکمیل عضویت شما در خبرنامه روزانه ایستنا نمایش داده میشود.

    با عضویت در خبرنامه پیامکی آژانس خبری فناوری اطلاعات و ارتباطات (ایستنا) به طور روزانه آخرین اخبار، گزارشها و تحلیل های حوزه فناوری اطلاعات و ارتباطات را در هر لحظه و هر کجا از طریق پیام کوتاه دریافت خواهید کرد. برای عضویت در این خبرنامه، مشترکین سیمکارت های همراه اول لازم است عبارت 150 را به شماره 201464 و مشترکین سیمکارت های ایرانسل عبارت ozv ictn را به شماره ۸۲۸۲ ارسال کنند. دریافت موفق هر بسته خبری که محتوی پیامکی با حجم ۵پیامک بوده و ۴ تا ۶ عنوان خبری را شامل میشود، ۳۵۰ ریال برای مشترک هزینه در بردارد که در صورتحساب ارسالی از سوی اپراتور مربوطه محاسبه و از اعتبار موجود در حساب مشترکین سیمکارت های دائمی کسر میشود. بخشی از این درآمد این سرویس از سوی اپراتور میزبان شما به ایستنا پرداخت میشود. مشترکین در هر لحظه براساس دستورالعمل اعلامی در پایان هر بسته خبری قادر خواهند بود اشتراک خود را در این سرویس لغو کنند. هزینه دریافت هر بسته خبری برای مشترکین صرفا ۳۵۰ ریال خواهد بود و این هزینه برای مشترکین در حال استفاده از خدمات رومینگ بین الملل اپراتورهای همراه اول و ایرانسل هم هزینه اضافه ای در بر نخواهد داشت.