Microsoft αποσύρει τα SMS για έλεγχο ταυτότητας

Όταν θέλετε να συνδεθείτε ή να ανακτήσετε έναν από τους ηλεκτρονικούς σας λογαριασμούς, συχνά λαμβάνετε ένα μήνυμα κειμένου που σας ζητά να επαληθεύσετε ότι είστε ο κάτοχος του λογαριασμού. Όμως αυτό το μήνυμα που έρχεται σε SMS δεν αποτελεί ασφαλή μέθοδο ελέγχου ταυτότητας.

Τώρα, η Microsoft βάζει φρένο σε αυτό για όποιον χρησιμοποιεί λογαριασμό Microsoft.

Ανακαλύψτε περισσότερα άρθρα στα αποτελέσματα αναζήτησης.

Σε μια νέα σελίδα υποστήριξης, η Microsoft ανακοίνωσε ότι θα ξεκινήσει τη σταδιακή κατάργηση των SMS σαν μέθοδο ελέγχου ταυτότητας και ανάκτησης λογαριασμού για προσωπικούς λογαριασμούς της Microsoft. Αντί για αυτό, η εταιρεία προωθεί τα κλειδιά πρόσβασης (passkeys), τα οποία προσφέρουν πολύ ισχυρότερη ασφάλεια.

Τι κάνει τον έλεγχο ταυτότητας μέσω SMS τόσο ανασφαλή;

Γιατί τα SMS δεν προσφέρουν ασφάλεια στον έλεγχο ταυτότητας; Ανεξάρτητα από την εφαρμογή ανταλλαγής μηνυμάτων που χρησιμοποιείτε, τα SMS δεν διαθέτουν end-to-end κρυπτογράφηση για την προστασία του κειμένου κατά τη διάρκεια της διαδρομής του μηνύματος. Έτσι, το μήνυμα μπορεί να υποκλαπεί από hacker που στη συνέχεια μπορούν να αποκτήσουν πρόσβαση στον λογαριασμό σας.

Μια κοινή τακτική είναι το SIM swapping. Εδώ, ένας hacker που κλέβει το μήνυμά σας μπορεί να χρησιμοποιήσει τον κωδικό ασφαλείας για να συνδεθεί στον λογαριασμό του κινητού σας, πείθοντας έτσι τον πάροχο κινητής τηλεφωνίας σας να μεταφέρει τον αριθμό σας σε διαφορετική SIM. Από εκεί, μπορεί να λάβει μηνύματα ελέγχου ταυτότητας μέσω SMS που αποστέλλονται στον αριθμό σας, κάτι που του επιτρέπει να αναλάβει τον έλεγχο των προσωπικών σας λογαριασμών.

“Ο έλεγχος ταυτότητας που βασίζεται σε SMS αποτελεί πλέον μια κύρια πηγή απάτης. Αλλάζοντας σε λογαριασμούς χωρίς κωδικό πρόσβασης, passkeys και επαληθευμένο email, θα σας βοηθήσει να παραμένετε μπροστά από τις εξελισσόμενες απειλές, ενώ παράλληλα κάνετε την πρόσβαση στον λογαριασμό σας απλούστερη και πιο απρόσκοπτη”, αναφέρει η Microsoft στη σελίδα υποστήριξης. “Ο έλεγχος ταυτότητας μέσω SMS είναι ευάλωτος σε επιθέσεις ηλεκτρονικού “ψαρέματος” (phishing) και SIM swapping. Τον αντικαθιστούμε με passkeys και επαληθευμένο email για καλύτερη προστασία και ευκολία”.

follow us

google preferences

Leave a Comment

Η ηλ. διεύθυνση σας δεν δημοσιεύεται. Τα υποχρεωτικά πεδία σημειώνονται με *

Το μήνυμα σας δεν θα δημοσιευτεί εάν:
1. Περιέχει υβριστικά, συκοφαντικά, ρατσιστικά, προσβλητικά ή ανάρμοστα σχόλια.
2. Προκαλεί βλάβη σε ανηλίκους.
3. Παρενοχλεί την ιδιωτική ζωή και τα ατομικά και κοινωνικά δικαιώματα άλλων χρηστών.
4. Διαφημίζει προϊόντα ή υπηρεσίες ή διαδικτυακούς τόπους .
5. Περιέχει προσωπικές πληροφορίες (διεύθυνση, τηλέφωνο κλπ).