مایکروسافت رسماً اعلام کرد که دوران تأیید هویت مبتنی بر پیامک در اکوسیستم ویندوز به پایان رسیده است. این غول فناوری با انتشار یک سند پشتیبانی جدید، تأیید کرد که ارسال کدهای پیامکی برای حسابهای شخصی بهتدریج متوقف خواهد شد و کاربران به استفاده از کلیدهای عبور یا همان Passkey هدایت میشوند. این تصمیم که امنیت سایبری را وارد فصل تازهای میکند، پایان تأیید هویت پیامکی را نه یک انتخاب، که یک ضرورت برای مقابله با کلاهبرداریهای مدرن توصیف میکند.
چرا مایکروسافت به پایان تأیید هویت پیامکی حکم داد؟
پاسخ مایکروسافت به این پرسش صریح و قاطعانه است: تأیید هویت پیامکی دیگر امن نیست. این شرکت تأکید کرده که کدهای ارسالی از طریق پیامک، به صورت متن ساده در شبکههای مخابراتی منتقل میشوند و به شدت در برابر رهگیری آسیبپذیرند. تکنیکهایی مانند «سیمسواپ» (SIM Swap) به هکرها اجازه میدهد شماره تلفن قربانی را روی سیمکارت خود منتقل کرده و کدهای تأیید را بدزدند. پایان تأیید هویت پیامکی یعنی بستن این روزنهی امنیتی پُرخطر که سالها قربانیان زیادی گرفته است.

Passkey؛ جایگزینی که پایان تأیید هویت پیامکی را ممکن کرد
کلیدهای عبور یا Passkey، معماری امنیتی کاملاً متفاوتی دارند. در این روش، به جای ارسال یک کد آسیبپذیر، از سختافزار بیومتریک خود دستگاه استفاده میشود. کاربر با تشخیص چهره Windows Hello یا حسگر اثر انگشت، هویت خود را تأیید میکند. زیبایی کار در این است که کلید خصوصی رمزنگاریشده هرگز از تراشه امن دستگاه خارج نمیشود. به همین دلیل، پایان تأیید هویت پیامکی همزمان به معنای پایان کارزارهای فیشینگ انبوهی است که برای شکار کدهای ۶ رقمی طراحی شده بودند.
پایان تأیید هویت پیامکی و تحولی در تجربه کاربری ویندوز
گذر از تأیید هویت پیامکی تنها یک ارتقای امنیتی نیست، بلکه سرعت و راحتی را نیز متحول میکند. کاربران به جای انتظار برای دریافت پیامک و تایپ دستی کد، در کسری از ثانیه و تنها با یک نگاه به دوربین یا لمس حسگر به حساب خود وارد میشوند. پایان تأیید هویت پیامکی به معنای حذف یک مانع آزاردهنده از جریان کاری روزانه است، بهویژه برای کاربران ویندوز ۱۱ که Windows Hello را به صورت بومی در اختیار دارند.
پایان تأیید هویت پیامکی برای همه آسان نخواهد بود
با این حال، این گذار تاریخی بیچالش نیست. میلیاردها کاربر در سراسر جهان به وارد کردن کدهای پیامکی عادت کردهاند و این رفتار به یک غریزه دیجیتال تبدیل شده است. از سوی دیگر، توسعهدهندگان و کاربران اینسایدر که از ماشینهای مجازی استفاده میکنند، اغلب به سختافزار بیومتریک دسترسی ندارند و ممکن است با پایان تأیید هویت پیامکی دچار مشکل شوند. مایکروسافت برای موفقیت در این مسیر باید تضمین کند که Passkey در تمام سناریوها بینقص عمل میکند و هیچ کاربری پشت دروازههای امنیتی جدید جا نمیماند.
پایان تأیید هویت پیامکی آغاز عصر بیرمز عبور در ویندوز
مایکروسافت با این اقدام پیام روشنی به صنعت فناوری میفرستد: آینده احراز هویت، بدون رمز عبور و بدون پیامک خواهد بود. کاربران به زودی تشویق میشوند تا Passkey را فعال کرده و ایمیلهای پشتیبان ثبت کنند. اگرچه دلکندن از راحتی کدهای ۶ رقمی ممکن است برای برخی ناخوشایند باشد، اما پایان تأیید هویت پیامکی گامی ضروری برای ایمنسازی ویندوز ۱۱ در برابر تهدیدات مدرن و ساختن آیندهای امنتر برای همه کاربران است.


































Leave a Reply