گوناگون

مایکروسافت احراز هویت پیامکی را کنار می‌گذارد؛ هوش مصنوعی فیشینگ را خطرناک‌تر کرده است

مایکروسافت به مدیران فناوری اطلاعات هشدار داده که استفاده از پیامک و تماس صوتی برای ورود دومرحله‌ای را متوقف کنند. این شرکت می‌گوید افزایش حملات فیشینگ مبتنی بر هوش مصنوعی، روش‌های سنتی دریافت کد را به گزینه‌ای ناامن‌تر تبدیل کرده است.

به گزارش توسعه برند؛ مایکروسافت اعلام کرده است که به‌دنبال گسترش حملات فیشینگ با کمک هوش مصنوعی، قصد دارد احراز هویت از طریق پیامک و تماس صوتی را در سرویس «انترا آی‌دی» به‌طور کامل کنار بگذارد.

بر اساس ایمیلی که وب‌سایت «ویندوز لِیتِست» مشاهده کرده، مایکروسافت به مدیران فناوری اطلاعات اطلاع داده است که دوران هوش مصنوعی به روش‌های احراز هویتی مقاوم‌تر در برابر فیشینگ نیاز دارد. به گفته این شرکت، ابزارهای هوش مصنوعی کار را برای مهاجمان، حتی افراد کم‌تجربه، در فریب کاربران و سوءاستفاده از کانال‌های پیامکی و صوتی بسیار ساده‌تر کرده‌اند.

یکی از نگرانی‌های اصلی، حمله «تعویض سیم‌کارت» است؛ روشی که در آن مهاجم با فریب اپراتور یا سوءاستفاده از اطلاعات قربانی، شماره تلفن او را به سیم‌کارتی تحت کنترل خود منتقل می‌کند. هوش مصنوعی مستقیماً سیم‌کارت را هک نمی‌کند، اما می‌تواند فرایند فریب افراد برای افشای رمز عبور یا کدهای ورود دومرحله‌ای را مؤثرتر و سریع‌تر کند.

مایکروسافت می‌گوید حملات مبتنی بر هوش مصنوعی برای سرقت گذرواژه‌ها و کدهای تأیید دومرحله‌ای افزایش چشمگیری داشته‌اند و نرخ موفقیت آن‌ها نیز نسبت به حملات فیشینگ پیش از فراگیرشدن هوش مصنوعی بالاتر است.
زمان‌بندی حذف پیامک و تماس صوتی

مایکروسافت برای این تغییر، برنامه‌ای دو مرحله‌ای تعیین کرده است:

از اول سپتامبر ۲۰۲۶، کاربران «انترا آی‌دی» که همچنان از پیامک یا تماس صوتی استفاده می‌کنند، هنگام ورود به حساب خود برای راه‌اندازی «کلید عبور» هدایت خواهند شد. سازمان‌هایی که برای این تغییر آماده نیستند، باید پیش از آغاز اجرای طرح، روش احراز هویت خود را از پیامک و تماس صوتی تغییر دهند.

از اول فوریه ۲۰۲۷، مایکروسافت احراز هویت پیامکی و صوتی را برای «انترا آی‌دی» به‌طور کامل بازنشسته می‌کند و استفاده از کلید عبور الزامی خواهد شد. این تصمیم بدون امکان انصراف اجرا می‌شود و همه سازمان‌های استفاده‌کننده از این سرویس را دربر می‌گیرد.

حساب‌های شخصی هم در مسیر تغییر قرار دارند

این سیاست تنها به حساب‌های سازمانی محدود نیست. مایکروسافت پیش‌تر روند حذف تدریجی پیامک برای ورود و بازیابی حساب‌های شخصی خود، از جمله کاربران اوت‌لوک، ایکس‌باکس و ویندوز ۱۱، را نیز آغاز کرده است؛ هرچند هنوز زمان‌بندی قطعی اجرای کامل این تغییر برای کاربران عادی اعلام نشده است.

مایکروسافت به کاربران توصیه می‌کند پیش از اجباری‌شدن این تغییر، کلید عبور را برای حساب خود فعال کنند یا از برنامه «مایکروسافت آتنتیکیتور» بهره ببرند. با افزایش توان فیشینگ در سایه هوش مصنوعی، تکیه صرف بر گذرواژه و کدهای پیامکی دیگر امنیت کافی را فراهم نمی‌کند.



منبع

دیدگاهتان را بنویسید

نشانی ایمیل شما منتشر نخواهد شد. بخش‌های موردنیاز علامت‌گذاری شده‌اند *

دکمه بازگشت به بالا