• Latest
  • Trending

مايكروسوفت تحذر من المصادقة الثنائية المستندة إلى الهاتف.. إليك الحل

16 نوفمبر، 2020
حرس الحدود بعسير ينقذ مواطنًا من الغرق أثناء ممارسة السباحة

حرس الحدود بعسير ينقذ مواطنًا من الغرق أثناء ممارسة السباحة

20 أبريل، 2026
السفارة الأمريكية في بغداد: ميليشيا إرهابية عراقية متحالفة مع إيران تخطط لهجمات ضد أمريكيين

السفارة الأمريكية في بغداد: ميليشيا إرهابية عراقية متحالفة مع إيران تخطط لهجمات ضد أمريكيين

20 أبريل، 2026
ضبط مواطن لإشعاله النار في غير الأماكن المخصصة لها بمحمية الأمير محمد بن سلمان الملكية

ضبط مواطن لإشعاله النار في غير الأماكن المخصصة لها بمحمية الأمير محمد بن سلمان الملكية

20 أبريل، 2026
«الأحوال المدنية» توضح مميزات الإصدار الجديد من شهادتي الميلاد والوفاة

«الأحوال المدنية» توضح مميزات الإصدار الجديد من شهادتي الميلاد والوفاة

20 أبريل، 2026
وسط تعطل تدفقات «هرمز».. الاتحاد الأوروبي يعزز إجراءاته لمواجهة خطر نقص وقود الطائرات

وسط تعطل تدفقات «هرمز».. الاتحاد الأوروبي يعزز إجراءاته لمواجهة خطر نقص وقود الطائرات

20 أبريل، 2026
ضبط مواطن لارتكابه مخالفة رعي في محمية الملك عبدالعزيز الملكية

ضبط مواطن لارتكابه مخالفة رعي في محمية الملك عبدالعزيز الملكية

20 أبريل، 2026
طيران ناس يحتفل بتدشين أولى رحلاته المباشرة بين الرياض والقيصومة

طيران ناس يحتفل بتدشين أولى رحلاته المباشرة بين الرياض والقيصومة

20 أبريل، 2026
بـ 624 مليار ريال.. الصادرات السعودية غير النفطية تسجّل أداءً تاريخيًا في 2025

بـ 624 مليار ريال.. الصادرات السعودية غير النفطية تسجّل أداءً تاريخيًا في 2025

20 أبريل، 2026
جيش الاحتلال الإسرائيلي يحذر سكان نحو 80 قرية جنوبي لبنان من العودة

جيش الاحتلال الإسرائيلي يحذر سكان نحو 80 قرية جنوبي لبنان من العودة

20 أبريل، 2026
حرس الحدود بجازان يحبط تهريب 68,000 قرص خاضع لتنظيم التداول الطبي

حرس الحدود بجازان يحبط تهريب 68,000 قرص خاضع لتنظيم التداول الطبي

20 أبريل، 2026
الشيكو.. ضيف استوائي يرسّخ حضوره في مزارع جازان

الشيكو.. ضيف استوائي يرسّخ حضوره في مزارع جازان

20 أبريل، 2026
الرئيس الصيني لـ«ولي العهد»: مستعدون لتعميق الثقة الاستراتيجية بين بلدينا

الرئيس الصيني لـ«ولي العهد»: مستعدون لتعميق الثقة الاستراتيجية بين بلدينا

20 أبريل، 2026
مجلس نيوز
  • DMCA
  • Privacy Policy
  • contact us
  • اخبار عامه
  • متابعات
  • رياضة
  • صحة
  • وظائف
  • منوعات
  • تقنية
  • آخر
No Result
View All Result
  • اخبار عامه
  • متابعات
  • رياضة
  • صحة
  • وظائف
  • منوعات
  • تقنية
  • آخر
No Result
View All Result
مجلس نيوز
No Result
View All Result

مايكروسوفت تحذر من المصادقة الثنائية المستندة إلى الهاتف.. إليك الحل

Majlis_News by Majlis_News
16 نوفمبر، 2020
in تقنية
0


تنصح شركة مايكروسوفت المستخدمين بالتخلي عن حلول المصادقة الثنائية المستندة إلى الهاتف (MFA) التي تتيح الحصول على رموز الأمان عبر الرسائل القصيرة (SMS)، والمكالمات الصوتية لأنها هي الخيار الأقل أمانًا حاليًا.

جاء هذا التحذير من (أليكس وينرت) Alex Weinert مدير أمان الهوية في مايكروسوفت، حيث أشار إلى أن كلمات المرور لم تعد وسيلة فعالة لمنع اختراق الحسابات، كما أن حلول المصادقة المستندة إلى الهاتف توفر طبقة حماية إضافية، لكنها ليست مضمونة.

لماذا أصبحت حلول المصادقة الثنائية المستندة إلى الهاتف أقل أمانًا؟

أكد (أليكس وينرت) أن استخدام أي شكل من أشكال المصادقة الثنائية أفضل من الاعتماد فقط على كلمة مرور لتأمين الحسابات، لأنها خطوة تزيد بشكل كبير من تكاليف القراصنة الذين يحاولون اختراق حسابك، وهذا هو السبب في أن معدل اختراق الحسابات التي تستخدم أي نوع من أنواع المصادقة أقل بكثير من الحسابات التي تعتمد على كلمات المرور فقط.

 قال (أليكس) في منشور العام الماضي: “إن المستخدمين الذين فعّلوا ميزة المصادقة الثنائية (MFA) في حساباتهم تجنبوا نحو 99.9% من الهجمات الآلية التي استهدفت حسابات مايكروسوفت الخاصة بهم”.

لكنه أكد في تقرير حديث أن تسليم رموز المصادقة عبر شبكات الهاتف العامة (PSTN) هو الأقل أمانًا من بين أساليب المصادقة الثنائية المتاحة، للأسباب التالية:

  • أنظمة شبكات الهواتف العامة (PSTN) ليست موثوقة بنسبة 100%، مما يعني أن الرسالة أو المكالمة قد لا تأتي عند الحاجة.
  • يمكن للقراصنة إعادة توجيه الرسائل النصية القصيرة أو المكالمات الهاتفية بسهولة إلى رقم آخر عن طريق خداع موظفي خدمة دعم العملاء في شركات الاتصالات لتحويل أرقام الهواتف إلى بطاقة SIM أخرى – وهي هجمات تُعرف باسم (SIM swap)، أو (SIM splitting) – ، مما يسمح للقراصنة بتلقي رموز المصادقة نيابة عن  المستخدمين.
  • صُممت الرسائل القصيرة والمكالمات الهاتفية بدون تشفير ويمكن للقراصنة اعتراضها بسهولة.

الجدير بالذكر أن (جاك دورسي) Jack Dorsey المؤسس والرئيس التنفيذي لشركة تويتر تعرض لاختراق بطاقة SIM في أغسطس 2019، حيث استخدم المتسللون العملية الاحتيالية (SIM splitting) للوصول إلى رقم هاتفه، مما سمح لهم بإنشاء تغريدات عبر الرسائل النصية القصيرة SMS وإرسالها من الرقم لحسابه على تويتر.

ما هو الحل الأفضل الآن؟

تعتبر المصادقة الثنائية من أهم عوامل الأمان المتاحة حاليًا لتأمين الحسابات لذلك أهميتها ليست موضع جدال حاليًا، ولكن مع تزايد عدد المستخدمين لها، سيحاول القراصنة التوصل إلى طرق جديدة للحصول على رموز المصادقة المطلوبة لمرة واحدة.

لذلك ينصح (أليكس وينرت) المستخدمين بالتخلي عن حلول المصادقة المستندة إلى الهاتف والبدء باستخدام المصادقة المستندة إلى التطبيق، وبطبيعة الحال رشح تطبيق (Microsoft Authenticator).

كما يوجد تطبيقات أخرى تقدم الوظيفة نفسها، منها: تطبيق (Google Authenticator) الذي يوفر لك رموز لتأكيد الهوية يصعب على المتسلل الوصول إليها لأنه لابد أن يصل إلى هاتفك فعليًا.

ولكن الحال المثالي دائمًا هو استخدام أحد مفاتيح الأمان الفعلية حيث لن تحتاج إلى استخدام رمز لإثبات هويتك، فغالبًا ما تتخذ هذه الأجهزة شكل جهاز USB يستخدم في عملية المصادقة، ويعتبر أفضل من استخدام البرمجيات القائمة على نظام التشغيل التي يمكن استغلالها لاختراق حساباتك في حالة ضياع هاتفك. ولكن مع مفتاح الأمان سيحتاج المتسلل إلى سرقته أولًا ليتمكن من الوصول إلى حسابك.



Source link

Tags: إلىإليكالثنائيةالحلالمستندةالمصادقةالهاتفتحذرمايكروسوفتمن
Previous Post

معقب  – تفاصيل الوظيفة – وظيفة.كوم

Next Post

إغلاق 23 قاعة أفراح و20 محلاًّ تجاريًّا

Next Post

إغلاق 23 قاعة أفراح و20 محلاًّ تجاريًّا

مجلس نيوز

Majlis News © 2024 all rights received.

صفحات الموقع

  • DMCA
  • Privacy Policy
  • contact us

تابعنا

No Result
View All Result
  • DMCA
  • Privacy Policy
  • contact us

Majlis News © 2024 all rights received.