مایکروسافت احراز هویت پیامکی را کنار میگذارد؛ هوش مصنوعی فیشینگ را خطرناکتر کرده است

مایکروسافت به مدیران فناوری اطلاعات هشدار داده که استفاده از پیامک و تماس صوتی برای ورود دومرحلهای را متوقف کنند. این شرکت میگوید افزایش حملات فیشینگ مبتنی بر هوش مصنوعی، روشهای سنتی دریافت کد را به گزینهای ناامنتر تبدیل کرده است.
بر اساس ایمیلی که وبسایت «ویندوز لِیتِست» مشاهده کرده، مایکروسافت به مدیران فناوری اطلاعات اطلاع داده است که دوران هوش مصنوعی به روشهای احراز هویتی مقاومتر در برابر فیشینگ نیاز دارد. به گفته این شرکت، ابزارهای هوش مصنوعی کار را برای مهاجمان، حتی افراد کمتجربه، در فریب کاربران و سوءاستفاده از کانالهای پیامکی و صوتی بسیار سادهتر کردهاند.
یکی از نگرانیهای اصلی، حمله «تعویض سیمکارت» است؛ روشی که در آن مهاجم با فریب اپراتور یا سوءاستفاده از اطلاعات قربانی، شماره تلفن او را به سیمکارتی تحت کنترل خود منتقل میکند. هوش مصنوعی مستقیماً سیمکارت را هک نمیکند، اما میتواند فرایند فریب افراد برای افشای رمز عبور یا کدهای ورود دومرحلهای را مؤثرتر و سریعتر کند.
مایکروسافت میگوید حملات مبتنی بر هوش مصنوعی برای سرقت گذرواژهها و کدهای تأیید دومرحلهای افزایش چشمگیری داشتهاند و نرخ موفقیت آنها نیز نسبت به حملات فیشینگ پیش از فراگیرشدن هوش مصنوعی بالاتر است.
زمانبندی حذف پیامک و تماس صوتی
مایکروسافت برای این تغییر، برنامهای دو مرحلهای تعیین کرده است:
از اول سپتامبر ۲۰۲۶، کاربران «انترا آیدی» که همچنان از پیامک یا تماس صوتی استفاده میکنند، هنگام ورود به حساب خود برای راهاندازی «کلید عبور» هدایت خواهند شد. سازمانهایی که برای این تغییر آماده نیستند، باید پیش از آغاز اجرای طرح، روش احراز هویت خود را از پیامک و تماس صوتی تغییر دهند.
از اول فوریه ۲۰۲۷، مایکروسافت احراز هویت پیامکی و صوتی را برای «انترا آیدی» بهطور کامل بازنشسته میکند و استفاده از کلید عبور الزامی خواهد شد. این تصمیم بدون امکان انصراف اجرا میشود و همه سازمانهای استفادهکننده از این سرویس را دربر میگیرد.
حسابهای شخصی هم در مسیر تغییر قرار دارند
این سیاست تنها به حسابهای سازمانی محدود نیست. مایکروسافت پیشتر روند حذف تدریجی پیامک برای ورود و بازیابی حسابهای شخصی خود، از جمله کاربران اوتلوک، ایکسباکس و ویندوز ۱۱، را نیز آغاز کرده است؛ هرچند هنوز زمانبندی قطعی اجرای کامل این تغییر برای کاربران عادی اعلام نشده است.
مایکروسافت به کاربران توصیه میکند پیش از اجباریشدن این تغییر، کلید عبور را برای حساب خود فعال کنند یا از برنامه «مایکروسافت آتنتیکیتور» بهره ببرند. با افزایش توان فیشینگ در سایه هوش مصنوعی، تکیه صرف بر گذرواژه و کدهای پیامکی دیگر امنیت کافی را فراهم نمیکند.

