شما عضو این انجمن نبوده یا وارد نشده اید. لطفا برای مشاهده کامل انجمن و استفاده از آن وارد شوید یا ثبت نام کنید .

امتیاز موضوع:
  • 24 رأی - میانگین امتیازات: 3.13
  • 1
  • 2
  • 3
  • 4
  • 5

[-]
کلمات کلیدی
پیامک در sms 2factor غیر پسورد password حال دو هکر پیام authentication authenticator بر احراز است ساخت مبتنی اینستاگرام کوتاه hack هویت مرحله‌ای هک instagram

اینستاگرام در حال ساخت احراز هویت دو مرحله‌ای غیر مبتنی بر پیام ک
#1
احراز هویت مبتنی بر پیام کوتاه روشی غیر ایمن برای محافظت از حساب‌های کاربری اینترنتی است و اینستاگرام به همین دلیل مشغول ساخت سیستم احراز هویت تازه‌ای است.

[تصویر:  do.php?img=5211]

هکرها می‌توانند با دزدیدن شماره‌ی تلفن افراد و اختصاص مجدد آن به سیم کارتی دیگر، نسبت به تغییر گذرواژه‌ها اقدام کنند و اینستاگرام کاربران و دیگر حساب‌های آن‌ها را از این طریق به‌سرقت ببرند. همان‌طور که وب‌سایت Motherboard در مقاله‌ی اخیر خود اشاره کرد، حساب‌های کاربری اینستاگرام بیش از همه در مقابل نفوذ هکرها آسیب‌پذیر هستند؛ زیرا اپلیکیشن این شبکه‌ی اجتماعی احراز هویت دو مرحله‌ای را تنها از طریق پیام کوتاه (SMS) امکان‌پذیر کرده است و برای انجام این کار، کد ورود یا کد تغییر گذرواژه را در قالب پیامی متنی برای کاربر ارسال می‌کند.

اما اکنون اینستاگرام تایید کرده که در حال ساخت سیستم احراز هویت غیر مبتنی بر پیامک است که از قابلیت سازگاری با اپلیکیشن‌های امنیتی همچون Google Authenticator و Duo نیز بهره می‌گیرد. سیستم تازه‌ی اینستاگرام بدین منظور کد ویژه‌ای را ایجاد می‌کند که کاربران برای ورود به حساب خود به آن نیاز خواهند داشت. ساخت این کد روی دستگاهی دیگر امکان‌پذیر نخواهد بود و در نتیجه هکرها با دزدیدن شماره‌ی تلفن افراد و قرار دادن آن روی سیم کارت خود، قادر به نفوذ به حساب کاربری نخواهند بود.

[تصویر:  do.php?img=5212]

اینستاگرام تا سال ۲۰۱۶ و هنگامی که صاحب ۴۰۰ میلیون کاربر بود، از هیچ نوع روش احراز هویت دو مرحله‌ای بهره نمی‌برد. در فوریه‌ی ۲۰۱۶، اینستاگرام سرانجام سیستم ساده‌ی احراز هویت دو مرحله‌ای را مبتنی بر پیام کوتاه منتشر کرد. اما از آن زمان تاکنون، انتقال شماره‌ی سیم‌کارت‌ها به مشکلی بسیار رایج تبدیل شد. بدین صورت که هکرها معمولا اقدام به تماس با اپراتور موبایل فرد هدف می‌کنند و با بهره‌گیری از روش‌های مهندسی اجتماعی، اپراتور را قانع می‌کنند که مالک شماره‌ی تلفن هستند یا به آن‌ها رشوه می‌دهند و سپس آن شماره را به سیم کارتی که در دست دارند، منتقل می‌کنند. آن‌ها در نهایت می‌توانند تصاویر خصوصی افراد را به سرقت ببرند، کیف پول ارزهای دیجیتال آن‌ها را خالی کنند یا نام‌های محبوب شبکه‌های اجتماعی را بفروشند.

خوشبختانه با شناخته‌تر شدن بیش از پیش این تکنیک هک، اپلیکیشن‌های بیشتری احراز هویت غیر مبتنی بر پیام کوتاه را معرفی کردند، اپراتورهای موبایل نسبت به انتقال شماره‌ها سخت‌گیرتر شدند و کاربران نیز اقدامات بیشتری در جهت حفاظت از حساب‌های کاربری خود انجام دادند. هرچه هویت‌ها و دارایی‌های ما با شدت بیشتری دیجیتالی می‌شوند، دیگر قفل‌های فیزیکی و سیستم‌های امنیت خانگی کاربرد پیشین خود را از دست می‌دهند و پین کدها و اپلیکیشن‌های احراز هویتی که قادر به تامین امنیت حساب‌های ما خواهند بود، به یکی از اجزای اساسی در زندگی‌های روزمره‌ی ما تبدیل خواهند شد.


برای تشکر از دکمه لایک و اعتباردهی استفاده کنین happy
پاسخ


موضوع‌های مشابه…
موضوع نویسنده پاسخ بازدید آخرین ارسال
  ساخت فروشگاه آنلاین برای اینستاگرام masoudfn 0 271 ۰۱/۸/۷، ۰۵:۳۹ عصر
آخرین ارسال: masoudfn
  قابلیت ارسال پیام حذف شونده به اینستاگرام و فیسبوک مسنجر اضافه شد سحر 0 862 ۹۹/۹/۱۱، ۰۶:۱۶ صبح
آخرین ارسال: سحر
  تفاوت فروش ووچر بدون احراز هویت و با احراز هویت bitmehr 0 629 ۹۹/۳/۲۹، ۱۰:۵۳ صبح
آخرین ارسال: bitmehr
  آموزش فعال کردن تایید هویت دو مرحله ای اینستاگرام سحر 0 1,230 ۹۷/۲/۱۸، ۰۱:۴۷ صبح
آخرین ارسال: سحر
  فعال کردن هشدار دریافت پیام یک مخاطب خاص در اینستاگرام سحر 0 1,178 ۹۷/۲/۱۸، ۰۱:۲۵ صبح
آخرین ارسال: سحر
  آموزش ساخت اکانت اینستاگرام afshin21 3 1,656 ۹۶/۱۲/۲۳، ۰۸:۱۴ عصر
آخرین ارسال: soraya
  اینستاگرام تهیه اسکرین‌شات از پیام‌های دایرکت را به فرستنده اطل elshan 1 2,164 ۹۶/۹/۳۰، ۰۷:۳۶ عصر
آخرین ارسال: haney
  دایرکت اینستاگرام به زودی به اپلیکیشن پیام رسان مستقل تبدیل میشود saman 0 1,356 ۹۶/۹/۱۷، ۰۹:۲۷ عصر
آخرین ارسال: saman
  آموزش ساخت حساب اینستاگرام بدون نیاز به ایمیل و شماره موبایل afshin21 0 1,367 ۹۶/۹/۷، ۰۲:۱۹ صبح
آخرین ارسال: afshin21
  قابلیت ساخت آلبوم اینستاگرام با ابعاد تصاویر دلخواه سحر 0 1,266 ۹۶/۶/۱۵، ۰۵:۰۸ صبح
آخرین ارسال: سحر

پرش به انجمن:


کاربرانِ درحال بازدید از این موضوع: 1 مهمان