الوكيل الاخباري - أعلن موقع التواصل الاجتماعي (تويتر) عن عدم ارتباط وظيفة الحماية المزدوجة لحساب المستخدم عند تسجيل الدخول بالرقم الهاتفي فقط، بل تعمل وظيفة المصادقة ثنائية العامل (2FA) حالياً بواسطة تطبيق المصادقة على الهاتف الذكي أو وحدة ذاكرة فلاشية U2F-USB خاصة بالكمبيوتر.
حيث سابقا كان يتم استقبال كود تسجيل الدخول الذي يلزم إدخاله مع كلمة المرور، عبر الرسائل النصية القصيرة SMS، وفي جميع الأحوال يجب تفعيل طريقة المصادقة ثنائية العامل المختارة 2FA في إعدادات حساب تويتر قبل أن يتمكن المستخدم من تسجيل الدخول بواسطتها.
وهناك الكثير من مستخدمي تويتر لم يستعملوا طريقة المصادقة عن طريق الرسائل النصية القصيرة بسبب المخاوف الأمنية حيث تمكن القراصنة في الكثير من الأحيان من طلب بطاقة SIM بديلة من الشركة المقدمة للخدمة نيابة عن الضحايا ومن ثم يتم نسخ بطاقة SIM أو اختراق البطاقة المطلوبة، وبعد ذلك يمكنهم طلب كود إعادة تعيين كلمة المرور من شركة تويتر والاستحواذ على حساب المستخدم.
وتعتمد خيارات المصادقة ثنائية العامل المختلفة على تقنية مصادقة الويب WebAuthn، وقد تم اعتماد هذه الطريقة في المصادقة كمعيار للإنترنت من قبل لجنة توحيد المعايير W3C.
وعادة ما يتم الإشارة إلى تطبيقات المصادقة ووحدات الذاكرة الفلاشية U2F-USB وإجراءات تسجيل الدخول البيومترية مثل مستشعرات بصمة الأصابع باسم مكونات تحديد الهوية (توكن)، ولا يقتصر استعمال رموز مصادقة الويب على وظيفة المصادقة ثنائية العامل فحسب بل يمكن استعمالها في عمليات تسجيل الدخول بدون كلمات مرور في خدمات الويب.
المصدر: 24
اظهار أخبار متعلقة اظهار أخبار متعلقة اظهار أخبار متعلقة اظهار أخبار متعلقة اظهار أخبار متعلقة اظهار أخبار متعلقة
-
أخبار متعلقة
-
إشعارات أندرويد.. فخ أمني قد يهدد خصوصيتك في أي وقت
-
لتحقيق إيرادات إضافية.. قرار جديد من واتساب
-
سناب شات تضيف أدوات جديدة لتسهيل إنشاء المحتوى
-
ماتيل تعقد شراكة مع OpenAI لإدخال الذكاء الاصطناعي إلى عالم الألعاب
-
iOS 26 ينهي معاناة مستخدمي آيفون مع نغمات الرنين
-
غوغل تطلق تحديثا كبيرا لتطبيق Snapseed على iOS
-
السرعة القاتلة .. هكذا تعمل الصواريخ الفرط صوتية
-
خطأ فادح في ميزة "AI Overview" من غوغل بشأن حادث تحطم طائرة هندية