پیامکهای ۲۶ میلیون کاربر آمریکایی در اختیار هکرها قرار گرفت
به گزارش TechCrunch، هکرها توانستند به اطلاعات بسیاری از کاربران دسترسی پیدا کنند و تقریباً پیغام متنی ۲۶ میلیون کاربر را که شامل اطلاعات شخصی یا خصوصی آنها میشد، در اختیار بگیرند. این مسئله نه تنها ...
به گزارش TechCrunch، هکرها توانستند به اطلاعات بسیاری از کاربران دسترسی پیدا کنند و تقریباً پیغام متنی ۲۶ میلیون کاربر را که شامل اطلاعات شخصی یا خصوصی آنها میشد، در اختیار بگیرند. این مسئله نه تنها نگرانیهای زیادی درباره امنیت پیغامهای متنی ایجاد کرده بلکه کاربران بر اثر وقوع چنین اتفاقی متوجه شدهاند، بهتر برای احراز هویت دو مرحلهای سراغ اپلیکیشنهای دیگر یا پلتفرمهایی با ارتباطات رمزنگاری شده بروند.
این اتفاق توسط یک محقق امنیتی آلمانی به نام Sébastien Kaul کشف شده است. او پس از بررسی متوجه شد که دیتابیس شرکت Vovox (که شامل اطلاعات بسیاری از کاربران و شماره تلفن های آنها میشد) در دسترس هکرها قرار کرفته و آنها میتوانند به سادگی، دیتای مورد نظرشان را جستجو کنند.
بدین ترتیب هر کاربری که به صورت همزمان شخص خاصی را زیر نظر داشته باشد میتواند بلافاصله با استفاده از کد احراز هویت دو مرحلهای، وارد پروفایل شده و اطلاعات حساسش را برباید.
دیتابیس کمپانی کالیفرنیایی Vovox شامل کدهای دور مرحلهی زیادی میشد که شرکتهایی نظیر گوگل، آمازون و مایکروسافت برای مشتریانشان میفرستادند. جالب اینجاست که هکرها برای ورود به دیتابیس یاد شده اصلاً نیازی به کلمه عبور نداشتند. حال این شرکت بعد باخبر شدن از رخنههای اخیر، سعی کرده این دیتابیس را از دسترس هکرها خارج کند و دیگر سراغشان نرود.
احراز هویت دو مرحلهای یکی از بهترین راه هایی است که میتوان با کمک آن از نفوذ هکرها جلوگیری کرد. حتی اگر شخصی نام کاربری و کلمهی عبور افراد را هم داشته باشد، بدون کد احراز هویت دو مرحلهای قادر نخواهد بود به اکانت دیگران وارد شود.
حال کاربران میتوانند با توجه به اشکالات موجود احراز هویت دو مرحلهای در پیغامهای متنی، سراغ اپلیکیشنهای مشابه بروند. برای مثال ساکنین مانتین ویو چند وقتی است که اپلیکشنهای به نام Google Authenticator یا 1Password را طراحی کردهاند که از روشهای دیگر بسیار امنترند.
برای گفتگو با کاربران ثبت نام کنید یا وارد حساب کاربری خود شوید.