الأمان السيبراني وكلمات المرور المؤقتة: من الرسائل النصية إلى البدائل الأفضل
تاريخ النشر: 30th, July 2024 GMT
تُعد كلمات المرور المؤقتة المرسلة عبر الرسائل النصية وسيلة شائعة لتسجيل الدخول إلى التطبيقات على الهواتف المحمولة، وتعتمد عليها العديد من الشركات لتوفير الوصول، ولكن، يُجمع خبراء الأمن السيبراني على أن هذه الرموز تعاني من عدة مشكلات أمنية تتطلب النظر في بدائل أكثر أمانًا.
كيف يمكن اختراقك عبر الرموز المؤقتة؟الرموز المؤقتة التي تُرسل عبر الرسائل النصية عرضة لعدة تهديدات:
التصيد الاحتيالي: يمكن للمهاجمين إرسال رسائل احتيالية تطلب من المستخدم إدخال الرموز المؤقتة في مواقع مزيفة.سرقة بطاقة SIM: قد يتمكن المهاجمون من سرقة بطاقة SIM الخاصة بك للحصول على الرسائل النصية.اعتراض الرسائل: حتى وإن كان هاتفك بحوزتك، يمكن للمهاجمين اعتراض الرسائل النصية.
تقول تريسي كيتن، مديرة الاحتيال والأمن في Javelin Strategy & Research: «يمكنك طلب رسالة نصية من البنك وإعادة إرسالها، دون أن تدرك أن شخصًا آخر قد يتلقاها. وقد يستغرق الأمر 45 دقيقة لتدرك الخطأ، وفي تلك اللحظة يكون الأوان قد فات».
تطبيقات المصادقة: الخيار الأفضللتحسين الأمان، يُوصى باستخدام تطبيقات المصادقة مثل Google Authenticator أو Microsoft Authenticator:
كيف تعمل؟: تتلقى رمزًا فريدًا في كل مرة تسجل فيها الدخول، مما يقلل من المخاطر المرتبطة بالرسائل النصية.مزاياها: لا تُرسل أي بيانات إلى رقم الهاتف، مما يجعلها أكثر أمانًا من الرسائل النصية.ومع ذلك، تظل هناك نقاط ضعف، مثل خطر هجمات التصيد الاحتيالي التي قد تخدع المستخدمين لإدخال الرموز في مواقع مخترقة، كما يوضح سيدريك ثيفينيت، نائب الرئيس في Capgemini Americas.
الإشعارات المحمولة: أمان إضافيتعتبر الإشعارات المحمولة خيارًا أكثر أمانًا:
كيف تعمل؟: يتلقى المستخدم إشعارًا عبر التطبيق لتأكيد هويته عند تسجيل الدخول، مما يجعله مستقلًا عن الجهاز المستخدم.مزاياها: تجعل عملية تسجيل الدخول أكثر أمانًا مقارنة بالرسائل النصية.ومع ذلك، يمكن للمخترقين استغلال هذه الطريقة عن طريق إرسال إشعارات متعددة، مما قد يؤدي إلى النقر العشوائي والموافقة على دخول المخترق.
المفاتيح الأمنية: الخيار الأمثلتُعتبر المفاتيح الأمنية المادية، مثل مفتاح Yubico، الخيار الأكثر أمانًا:
كيف تعمل؟: يتم استخدامها مع تطبيقات وخدمات متعددة، وتوفر حماية أقوى من الرسائل النصية أو تطبيقات المصادقة.مزاياها: تعتبر الأكثر أمانًا رغم تكلفتها وعدم ملاءمتها في كل المواقف. كلمات المرور المتعددة الأجهزة ومستقبل المصادقةتُعتبر كلمات المرور المتعددة الأجهزة، التي تستخدم مفتاحًا خاصًا مخزنًا على جهاز المستخدم ومشفرة، خيارًا أمنيًا ممتازًا:
مزاياها: تحمي من هجمات التصيد الاحتيالي وتقلل من الحاجة إلى كلمات المرور التقليدية.استمرار استخدام الرموز المؤقتة عبر الرسائل النصيةعلى الرغم من المخاطر، يظل استخدام الرموز المؤقتة عبر الرسائل النصية شائعًا:
السبب: سهولة الاستخدام وتكلفتها المنخفضة.تحديات التغيير: بعض العملاء يفضلون عدم التغيير بسبب عدم الإلمام بالتكنولوجيا، مما يجعل الرموز النصية تستمر في الاستخدام في المستقبل المنظور، كما تقول داستي أندرسون، المدير الإداري في Protiviti.تُعتبر الرموز المؤقتة عبر الرسائل النصية مريحة، فإنها ليست الخيار الأكثر أمانًا، يُنصح بالانتقال إلى بدائل أكثر أمانًا مثل تطبيقات المصادقة أو المفاتيح الأمنية لتعزيز الحماية ضد التهديدات السيبرانية.
المصدر: بوابة الفجر
كلمات دلالية: الأمان السيبراني الرسائل النصية كلمات المرور عبر الرسائل النصیة کلمات المرور أکثر أمان ا
إقرأ أيضاً:
مصادر: «التنظيم والإدارة» يدرس تثبيت العمالة المؤقتة بالجهاز الإداري للدولة
حرص قانون الخدمة المدنية 81 لسنة 2016، على وضع ضوابط لتثبيت العاملين المؤقتين، بالجهاز الإداري للدولة، فضلا عن التفصيلات والتفسيرات التي وضحتها اللائحة التنفيذية لقانون الخدمة المدنية، بشأن العاملين المتعاقدين بعقود مؤقتة مع جهات حكومية تابعة للجهاز الإداري للدولة، ومن بينهم المتعاقدون على الصناديق والحسابات الخاصة، ولكن بشروط وضوابط وقواعد.
موقف المتعاقدين قبل 30 يونيه 2016وقالت مصادر لـ«الوطن» إن قانون الخدمة المدنية وضع الضوابط التي يجرى من خلالها تثبيت العمالة المؤقتة بعقود، إذ تثبت العمالة التي تعاقدت معها الجهات الحكومية بعقود مؤقتة قبل 30 يونيو 2016، ولم يصبهم الدور في التثبيت خلال قرارات التعيينات الحكومية السابقة، لأنهم في تلك الفترة لم يمض على تعاقداتهم ثلاث سنوات، وفقا لما نصت عليه المادة 72 من قانون الخدمة المدنية، والمادة 187 من اللائحة التنفيذية لقانون الخدمة المدنية، والتي اشترطت مرور 3 سنوات على مدة التعاقد، لكي يحق للعاملين المتعاقدين بالوحدات الإدارية بالجهاز الإداري للدولة التثبيت في وحداتهم الإدارية.
حصر ودراسة وبحث تقنين أوضاع العاملينوأوضحت المصادر، أن الجهاز المركزي لـ التنظيم والإدارة يعكف على حصر ودراسة وبحث تقنين أوضاع العاملين المتعاقدين في هذه الجهات لكي يبدأ في الموافقة على تثبيتهم في وحداتهم المتعاقدين فيها.
وأكدت أن هناك حوالي 7 آلاف عامل معظمهم من المتعاقدين بعقود صحيحة، من إجمالي حوالي 10 آلاف عامل متعاقد لم يتوفق أوضاعهم في السنوات السابقة منذ صدور قانون الخدمة المدنية في فبراير 2016، لعدم استكمال وتوافر الشروط فيهم، ومن بينها عدم مرور 3 سنوات على تعاقداتهم.