مجله تخصصی هک و امنیت

دانش به‌روز، تحلیل عمیق، امنیت پایدار

مایکروسافت برای همیشه به تأیید هویت پیامکی پایان داد و کاربران را به Passkey هدایت کرد

پایان تأیید هویت پیامکی؛ مایکروسافت کاربران ویندوز را به Passkey هدایت می‌کند

مایکروسافت رسماً اعلام کرد که دوران تأیید هویت مبتنی بر پیامک در اکوسیستم ویندوز به پایان رسیده است. این غول فناوری با انتشار یک سند پشتیبانی جدید، تأیید کرد که ارسال کدهای پیامکی برای حساب‌های شخصی به‌تدریج متوقف خواهد شد و کاربران به استفاده از کلیدهای عبور یا همان Passkey هدایت می‌شوند. این تصمیم که امنیت سایبری را وارد فصل تازه‌ای می‌کند، پایان تأیید هویت پیامکی را نه یک انتخاب، که یک ضرورت برای مقابله با کلاهبرداری‌های مدرن توصیف می‌کند.

چرا مایکروسافت به پایان تأیید هویت پیامکی حکم داد؟

پاسخ مایکروسافت به این پرسش صریح و قاطعانه است: تأیید هویت پیامکی دیگر امن نیست. این شرکت تأکید کرده که کدهای ارسالی از طریق پیامک، به صورت متن ساده در شبکه‌های مخابراتی منتقل می‌شوند و به شدت در برابر رهگیری آسیب‌پذیرند. تکنیک‌هایی مانند «سیم‌سواپ» (SIM Swap) به هکرها اجازه می‌دهد شماره تلفن قربانی را روی سیم‌کارت خود منتقل کرده و کدهای تأیید را بدزدند. پایان تأیید هویت پیامکی یعنی بستن این روزنه‌ی امنیتی پُرخطر که سال‌ها قربانیان زیادی گرفته است.

پایان تأیید هویت پیامکی؛ مایکروسافت کاربران ویندوز را به Passkey هدایت می‌کند
پایان تأیید هویت پیامکی؛ مایکروسافت کاربران ویندوز را به Passkey هدایت می‌کند

Passkey؛ جایگزینی که پایان تأیید هویت پیامکی را ممکن کرد

کلیدهای عبور یا Passkey، معماری امنیتی کاملاً متفاوتی دارند. در این روش، به جای ارسال یک کد آسیب‌پذیر، از سخت‌افزار بیومتریک خود دستگاه استفاده می‌شود. کاربر با تشخیص چهره Windows Hello یا حسگر اثر انگشت، هویت خود را تأیید می‌کند. زیبایی کار در این است که کلید خصوصی رمزنگاری‌شده هرگز از تراشه امن دستگاه خارج نمی‌شود. به همین دلیل، پایان تأیید هویت پیامکی هم‌زمان به معنای پایان کارزارهای فیشینگ انبوهی است که برای شکار کدهای ۶ رقمی طراحی شده بودند.

پایان تأیید هویت پیامکی و تحولی در تجربه کاربری ویندوز

گذر از تأیید هویت پیامکی تنها یک ارتقای امنیتی نیست، بلکه سرعت و راحتی را نیز متحول می‌کند. کاربران به جای انتظار برای دریافت پیامک و تایپ دستی کد، در کسری از ثانیه و تنها با یک نگاه به دوربین یا لمس حسگر به حساب خود وارد می‌شوند. پایان تأیید هویت پیامکی به معنای حذف یک مانع آزاردهنده از جریان کاری روزانه است، به‌ویژه برای کاربران ویندوز ۱۱ که Windows Hello را به صورت بومی در اختیار دارند.

پایان تأیید هویت پیامکی برای همه آسان نخواهد بود

با این حال، این گذار تاریخی بی‌چالش نیست. میلیاردها کاربر در سراسر جهان به وارد کردن کدهای پیامکی عادت کرده‌اند و این رفتار به یک غریزه دیجیتال تبدیل شده است. از سوی دیگر، توسعه‌دهندگان و کاربران اینسایدر که از ماشین‌های مجازی استفاده می‌کنند، اغلب به سخت‌افزار بیومتریک دسترسی ندارند و ممکن است با پایان تأیید هویت پیامکی دچار مشکل شوند. مایکروسافت برای موفقیت در این مسیر باید تضمین کند که Passkey در تمام سناریوها بی‌نقص عمل می‌کند و هیچ کاربری پشت دروازه‌های امنیتی جدید جا نمی‌ماند.

پایان تأیید هویت پیامکی آغاز عصر بی‌رمز عبور در ویندوز

مایکروسافت با این اقدام پیام روشنی به صنعت فناوری می‌فرستد: آینده احراز هویت، بدون رمز عبور و بدون پیامک خواهد بود. کاربران به زودی تشویق می‌شوند تا Passkey را فعال کرده و ایمیل‌های پشتیبان ثبت کنند. اگرچه دل‌کندن از راحتی کدهای ۶ رقمی ممکن است برای برخی ناخوشایند باشد، اما پایان تأیید هویت پیامکی گامی ضروری برای ایمن‌سازی ویندوز ۱۱ در برابر تهدیدات مدرن و ساختن آینده‌ای امن‌تر برای همه کاربران است.

اخرین اخبار هک و امنیت سایبری

Leave a Reply

نشانی ایمیل شما منتشر نخواهد شد. بخش‌های موردنیاز علامت‌گذاری شده‌اند *