امنیت

فناوری اطلاعات

July 27, 2016
10:59 چهارشنبه، 6ام مردادماه 1395
کد خبر: 78560

استفاده از پیامک برای تایید هویت دومرحله ای منسوخ می شود

به دنبال افزایش سوءاستفاده های امنیتی، ارسال پیامکی رمز دوم برای کاربران به شیوه‌ای متداول برای ارتقای امنیت حساب های کاربری در اینترنت مبدل شد، اما ظاهرا این شیوه هم در حال منسوخ شدن است.
 
سیستم تایید هویت دومرحله ای در سال های گذشته به شدت متداول شده بود و شرکت های تجاری هم در کنار افراد عادی به استفاده از آن می پرداختند. زیرا دسترسی هکرها به کد دوم پیامک شده به گوشی کاربر کار دشواری به نظر می رسید.
 
اما حالا موسسه ملی استاندارد و فناوری در آمریکا هشدار داده که نهادهای دولتی با شناسایی هویت کاربران تلفن همراه می توانند به این کدهای شخصی هم دسترسی داشته باشند. موسسه مذکور امنیت شیوه انتقال کدرمز با استفاده از پیامک را به علت امکان استراق سمع از ان زیر سوال برده است.
 
موسسه مذکور کارایی این شیوه را هم زیر سوال برده و معتقد است سازمان های استفاده کننده از این شیوه باید مطمئن شوند که شماره متصل به یک حساب کاربری عملا شماره ای در یک شبکه تلفن همراه است و نه شماره ای تولید شده با استفاده از نرم افزارهای مختلف تلفن اینترنتی.
 
به بیان دیگر این شیوه تایید هویت به دلایل مختلف کارآیی خود را از دست داده و در کنار ان استفاده از ایمیل یا نرم افزارهای پیام رسان هم نمی تواند برای دریافت رمز دوم مناسب باشد. زیرا امکان دستکاری مالکیت آنها وجود دارد.
 
یک نگرانی دیگر در مورد ارسال کدهای دوم به صورت پیامکی این است که متن این پیام ها بر روی صفحه قفل شده گوشی نمایش داده می شود و این کار از نظر امنیتی درست نیست.
 
این موسسه حتی شیوه تایید هویت بیومتریک را نیز خالی از اشکال ندانسته، زیرا در برخی موارد می توان سیستم های مذکور را با نمایش عکاس کاربر به جای چهره واقعی وی فریب داد. البته تمامی سیستم های تایید هویت بیومتریک تابدین حد دچار ضعف نیستند.
  • مشترک شوید!

    برای عضویت در خبرنامه روزانه ایستنا؛ نشانی پست الکترونیکی خود را در فرم زیر وارد نمایید. پس از آن به صورت خودکار ایمیلی به نشانی شما ارسال میشود، برای تکمیل عضویت خود و تایید صحت نشانی پست الکترونیک وارد شده، می بایست بر روی لینکی که در این ایمیل برایتان ارسال شده کلیک نمایید. پس از آن پیامی مبنی بر تکمیل عضویت شما در خبرنامه روزانه ایستنا نمایش داده میشود.

    با عضویت در خبرنامه پیامکی آژانس خبری فناوری اطلاعات و ارتباطات (ایستنا) به طور روزانه آخرین اخبار، گزارشها و تحلیل های حوزه فناوری اطلاعات و ارتباطات را در هر لحظه و هر کجا از طریق پیام کوتاه دریافت خواهید کرد. برای عضویت در این خبرنامه، مشترکین سیمکارت های همراه اول لازم است عبارت 150 را به شماره 201464 و مشترکین سیمکارت های ایرانسل عبارت ozv ictn را به شماره ۸۲۸۲ ارسال کنند. دریافت موفق هر بسته خبری که محتوی پیامکی با حجم ۵پیامک بوده و ۴ تا ۶ عنوان خبری را شامل میشود، ۳۵۰ ریال برای مشترک هزینه در بردارد که در صورتحساب ارسالی از سوی اپراتور مربوطه محاسبه و از اعتبار موجود در حساب مشترکین سیمکارت های دائمی کسر میشود. بخشی از این درآمد این سرویس از سوی اپراتور میزبان شما به ایستنا پرداخت میشود. مشترکین در هر لحظه براساس دستورالعمل اعلامی در پایان هر بسته خبری قادر خواهند بود اشتراک خود را در این سرویس لغو کنند. هزینه دریافت هر بسته خبری برای مشترکین صرفا ۳۵۰ ریال خواهد بود و این هزینه برای مشترکین در حال استفاده از خدمات رومینگ بین الملل اپراتورهای همراه اول و ایرانسل هم هزینه اضافه ای در بر نخواهد داشت.