2FA مبتنی بر پیامک به کاربران آبی توییتر محدود خواهد شد


کاربران توییتر تا 19 مارس فرصت دارند تا 2FA مبتنی بر پیامک را از حساب های خود غیرفعال کنند، زیرا این شرکت پیامی را نشان می دهد که "برای جلوگیری از از دست دادن دسترسی به توییتر، احراز هویت دو مرحله ای پیامک را تا 19 مارس 2023 حذف کنید."
توییتر اعلام کرده است که کاربرانی که مشترک توییتر آبی نیستند دیگر نمی توانند از احراز هویت دو مرحله ای (2FA) بر اساس پیامک استفاده کنند. توییتر در مجموع سه نوع روش احراز هویت دو مرحله ای را ارائه می دهد: دو روش دیگر از یک برنامه احراز هویت یا یک کلید امنیتی استفاده می کنند.
در حالی که گروه های APT از توییتر برای کمپین های جاسوسی سایبری در مقیاس بزرگ سوء استفاده می کنند، ایلان ماسک ایده متفاوتی برای بهبود امنیت پلت فرم دارد.
توییتر در پست وبلاگ خود نوشت: «در حالی که از لحاظ تاریخی یک شکل محبوب 2FA بود، متأسفانه شاهد استفاده از 2FA مبتنی بر شماره تلفن - و سوء استفاده - توسط بازیگران بد بودیم. پس از امروز، دیگر به حسابها اجازه نمیدهیم در روش پیامک/اس ام اس 2FA ثبت نام کنند، مگر اینکه مشترک توییتر آبی باشند.
کاربران تا 19 مارس فرصت دارند 2FA مبتنی بر پیامک را از حساب های خود غیرفعال کنند و به یک برنامه احراز هویت یا یک کلید امنیتی برای 2FA بروند. از طرف دیگر، آنها ممکن است سرویس اشتراک آن، Twitter Blue را خریداری کنند که بین 8 تا 11 دلار در ماه یا 84 دلار در سال هزینه دارد و امتیازات جدیدی را به یک حساب اضافه می کند، مانند علامت زدن در کنار نام کاربر یا امکان ویرایش توییت ها. .
پس از 20 مارس 2023، دیگر به مشترکین آبی توییتر اجازه استفاده از پیام های متنی را به عنوان یک روش 2FA نخواهیم داد. توییتر او میگوید در آن زمان، حسابهایی که پیام متنی 2FA هنوز فعال است، غیرفعال میشوند.
احراز هویت چند عاملی مبتنی بر پیامک در واقع ضعیف ترین نوع 2FA در نظر گرفته می شود زیرا هکرها می توانند شماره تلفن همراه قربانی را به یک سیم کارت جدید شبیه سازی کنند. این به آنها اجازه می دهد تا کد ارسال شده از طریق پیامک را رهگیری کنند.
بر اساس گزارش شفافیت خود توییتر از دسامبر 2021، تنها 2.6 درصد از تمام کاربران توییتر احراز هویت دو مرحله ای را فعال کرده بودند، اگرچه ممکن است از آن زمان اعداد افزایش یافته باشد.
برای تغییر وضعیت 2FA در حساب توییتر خود، میتوانید به «تنظیمات و حریم خصوصی»، سپس «امنیت و دسترسی به حساب»، سپس «امنیت» و در نهایت «تأیید هویت دو مرحلهای» بروید تا بین یک برنامه احراز هویت یکی را انتخاب کنید.
ارسال نظر