تُعد كلمات المرور المؤقتة المرسلة عبر الرسائل النصية وسيلة شائعة لتسجيل الدخول إلى التطبيقات على الهواتف المحمولة، وتعتمد عليها العديد من الشركات لتوفير الوصول، ولكن، يُجمع خبراء الأمن السيبراني على أن هذه الرموز تعاني من عدة مشكلات أمنية تتطلب النظر في بدائل أكثر أمانًا.

كيف يمكن اختراقك عبر الرموز المؤقتة؟

الرموز المؤقتة التي تُرسل عبر الرسائل النصية عرضة لعدة تهديدات:

التصيد الاحتيالي: يمكن للمهاجمين إرسال رسائل احتيالية تطلب من المستخدم إدخال الرموز المؤقتة في مواقع مزيفة.

سرقة بطاقة SIM: قد يتمكن المهاجمون من سرقة بطاقة SIM الخاصة بك للحصول على الرسائل النصية.اعتراض الرسائل: حتى وإن كان هاتفك بحوزتك، يمكن للمهاجمين اعتراض الرسائل النصية.

تقول تريسي كيتن، مديرة الاحتيال والأمن في Javelin Strategy & Research: «يمكنك طلب رسالة نصية من البنك وإعادة إرسالها، دون أن تدرك أن شخصًا آخر قد يتلقاها. وقد يستغرق الأمر 45 دقيقة لتدرك الخطأ، وفي تلك اللحظة يكون الأوان قد فات».

تطبيقات المصادقة: الخيار الأفضل

لتحسين الأمان، يُوصى باستخدام تطبيقات المصادقة مثل Google Authenticator أو Microsoft Authenticator:

كيف تعمل؟: تتلقى رمزًا فريدًا في كل مرة تسجل فيها الدخول، مما يقلل من المخاطر المرتبطة بالرسائل النصية.مزاياها: لا تُرسل أي بيانات إلى رقم الهاتف، مما يجعلها أكثر أمانًا من الرسائل النصية.

ومع ذلك، تظل هناك نقاط ضعف، مثل خطر هجمات التصيد الاحتيالي التي قد تخدع المستخدمين لإدخال الرموز في مواقع مخترقة، كما يوضح سيدريك ثيفينيت، نائب الرئيس في Capgemini Americas.

الإشعارات المحمولة: أمان إضافي

تعتبر الإشعارات المحمولة خيارًا أكثر أمانًا:

كيف تعمل؟: يتلقى المستخدم إشعارًا عبر التطبيق لتأكيد هويته عند تسجيل الدخول، مما يجعله مستقلًا عن الجهاز المستخدم.مزاياها: تجعل عملية تسجيل الدخول أكثر أمانًا مقارنة بالرسائل النصية.

ومع ذلك، يمكن للمخترقين استغلال هذه الطريقة عن طريق إرسال إشعارات متعددة، مما قد يؤدي إلى النقر العشوائي والموافقة على دخول المخترق.

المفاتيح الأمنية: الخيار الأمثل

تُعتبر المفاتيح الأمنية المادية، مثل مفتاح Yubico، الخيار الأكثر أمانًا:

كيف تعمل؟: يتم استخدامها مع تطبيقات وخدمات متعددة، وتوفر حماية أقوى من الرسائل النصية أو تطبيقات المصادقة.مزاياها: تعتبر الأكثر أمانًا رغم تكلفتها وعدم ملاءمتها في كل المواقف. كلمات المرور المتعددة الأجهزة ومستقبل المصادقة

تُعتبر كلمات المرور المتعددة الأجهزة، التي تستخدم مفتاحًا خاصًا مخزنًا على جهاز المستخدم ومشفرة، خيارًا أمنيًا ممتازًا:

مزاياها: تحمي من هجمات التصيد الاحتيالي وتقلل من الحاجة إلى كلمات المرور التقليدية.استمرار استخدام الرموز المؤقتة عبر الرسائل النصية

على الرغم من المخاطر، يظل استخدام الرموز المؤقتة عبر الرسائل النصية شائعًا:

السبب: سهولة الاستخدام وتكلفتها المنخفضة.تحديات التغيير: بعض العملاء يفضلون عدم التغيير بسبب عدم الإلمام بالتكنولوجيا، مما يجعل الرموز النصية تستمر في الاستخدام في المستقبل المنظور، كما تقول داستي أندرسون، المدير الإداري في Protiviti.

تُعتبر الرموز المؤقتة عبر الرسائل النصية مريحة، فإنها ليست الخيار الأكثر أمانًا، يُنصح بالانتقال إلى بدائل أكثر أمانًا مثل تطبيقات المصادقة أو المفاتيح الأمنية لتعزيز الحماية ضد التهديدات السيبرانية.

المصدر: بوابة الفجر

كلمات دلالية: الأمان السيبراني الرسائل النصية كلمات المرور عبر الرسائل النصیة کلمات المرور أکثر أمان ا

إقرأ أيضاً:

مستفيدون من مبادرات «الاتصالات»: توفّر فرص عمل جيدة وترفع الوعي بالأمن السيبراني

أكد عدد من المستفيدين من المبادرات، التى أطلقتها وزارة الاتصالات وتكنولوجيا المعلومات لتدريب وتأهيل الشباب على تكنولوجيا المعلومات والاتصالات ووظائف المستقبل، أن هذه المبادرات التى كانت مجانية بالكامل، كان لها تأثير كبير على حياتهم العملية والشخصية، حيث وفّرت لهم فرص عمل غير مسبوقة. وأشاروا إلى أنه يمكن لأىٍّ من الخريجين أو الدارسين الالتحاق بها، لبناء قدراتهم على العمل فى مجال تكنولوجيا المعلومات.

«العراقى»: الدورات مجانية وبتيسيرات كبيرة وليس هناك أى صعوبة فى التقديم عليها

وقال محمود العراقى، أحد خريجى معهد تكنولوجيا المعلومات، التابع لوزارة الاتصالات، إنه حصل على دورة تدريبية مكثّفة بعد تخرّجه فى الجامعة، مشيراً إلى أن مدة الدورة كانت ثلاثة أشهر، وحصل عليها من فرع المعهد بالعاصمة الإدارية الجديدة. وأضاف قائلاً لـ«الوطن» إنه فور تخرّجه فى المعهد، حصل على عدد من الفرص العملية فى كبرى الشركات المصرية، وفى عدد من الشركات العالمية. وأضاف أنه حصل بالفعل على فرصة عمل جيدة، مقارنة بزملائه ممن لم يلتحقوا بمبادرات المعهد.

وحثّ «العراقى» أقرانه من الشباب، خصوصاً الخريجين، على الالتحاق بالمبادرات التى توفّرها الدولة فى مجال الاتصالات وتكنولوجيا المعلومات، والتى تؤهلهم لسوق العمل، مشيراً إلى أن هذه المبادرات مجانية بالكامل، ولا يتحمّل الدارس أى مصروفات. وعن كيفية التحاقه بالمبادرة، أوضح أنه يتم الإعلان عنها بشكل دورى على موقع وزارة الاتصالات وتكنولوجيا المعلومات، وأيضاً من خلال معهد تكنولوجيا المعلومات، إلى جانب الإعلان عنها عبر منصات الوزارة والجهات التابعة لها على مواقع التواصل الاجتماعى. وأكد أنه ليست هناك أى صعوبة فى التقديم، وإنما هناك تيسيرات كبيرة يستفيد منها غالبية المتقدّمين لهذه الدورات.

وبالنسبة للشباب ممن لم يحالفهم الحظ للالتحاق بالدورات المقدّمة من معهد تكنولوجيا المعلومات، أشار «العراقى» إلى أنه يمكن الحصول على كل المواد العلمية مجاناً، عبر منصة المعهد «مهارة تك»، وقال إن كل المواد العلمية متاحة مجاناً على المنصة. وأوضح أن المعهد يتيح مبادرة أطلق عليها «وَثَبَات»، وهى مبادرة يُنفّذها معهد تكنولوجيا المعلومات، بالتعاون مع عدد من الشركاء، بهدف إثراء المحتوى المقدَّم على منصة «مهارة تك»، بمجموعة من أهم المسارات التدريبية التى يجرى اختيارها بعناية من الخبراء الفنيين بالمعهد، والتى تُؤهل المتدرّبين للالتحاق بالوظائف الأكثر طلباً فى سوق العمل، وتستهدف المبادرة طلاب السنة الأخيرة بالجامعات المصرية، مع التركيز على طلاب كلية الهندسة، وكلية الحاسبات والمعلومات، وكلية العلوم قسم حاسب آلى.

«ياسين»: توفّر الحماية والوجود الآمن على شبكة الإنترنت

من جانبه، عبّر ياسين حسن، أحد المستفيدين من مبادرات وزارة الاتصالات وتكنولوجيا المعلومات، عن سعادته الغامرة بالتحاقه بالمبادرة، التى أطلقها المعهد القومى للاتصالات، مع «سايبر إكس»، وقال إن المبادرة كانت عبارة عن دورات توعية فى مجالات الأمن السيبرانى والتقنيات المتقدّمة. وأضاف أن المبادرة كان لها بالغ الأثر فى توعيته بمبادئ الوجود الآمن على شبكة الإنترنت، من خلال التدريب على مهارات وأساسيات الأمن السيبرانى، وطرق الوقاية من الهجمات السيبرانية، وحماية الخصوصية والبيانات. وأشار «ياسين» إلى أن هناك عدداً من المسابقات والمحاضرات كانت تتناسب مع الأعمار الصغيرة بين 12 و16 سنة، إلى جانب أنشطة عملية وألعاب تفاعلية باستخدام الواقع الافتراضى. وأوضح أنه أصبحت لديه القدرة حالياً على التفرقة بين لينكات التصيّد، التى تستهدف سرقة البيانات، واللينكات التى تتضمّن محتوى تعليمياً أو ترفيهياً.

مقالات مشابهة

  • مستفيدون من مبادرات «الاتصالات»: توفّر فرص عمل جيدة وترفع الوعي بالأمن السيبراني
  • «ابدأ» تعقد شراكة مع مصنع لصمام أمـان الغاز.. 6 معلومات عن المشروع
  • بعد الإعلان عن النتائج المؤقتة للرئاسيات .. حمس تصرح
  • 8 من تطبيقات المراسلة المشفرة هي الأفضل في 2024
  • قرار جديد في عدن يستهدف محطات الغاز المخالفة
  • كيف ستتعامل هاريس مع قضية الأمن السيبراني؟
  • أفضل 5 تطبيقات دردشة آمنة: حماية خصوصيتك من التهديدات الإلكترونية
  • مصطفى بكري: لجان إلكترونية يصرف عليها الخونة ملايين الدولارات للتشكيك في الرموز الدينية والوطنية
  • الوكالة الدولية للطاقة الذرية وروساتوم تبحثان أمان المحطات النووية
  • الأزهر للفتوى يؤكد تحذيره من تطبيقات ويصفها بالقمار المحرم