تويتر يزيل خيار الحماية برقم الهاتف
برر Twitter القرار في منشور المدونة الخاص به ، قائلاً إنه يمكن إساءة استخدام SMS 2FA من قبل جهات فاعلة سيئة. قد يشير هذا إلى هجمات مبادلة بطاقة SIM ، حيث يقنع المتسلل مزود الخدمة الخلوية الخاص بك بتعيين رقم هاتف الضحية لجهاز يتحكم فيه المتسلل. من خلال التحكم في رقم هاتف الشخص ، يمكن للمتسلل انتحال شخصية الضحية - وكذلك تلقي رموز الرسائل النصية التي يمكن أن تسمح للمتسلل بالوصول إلى حسابات الضحية عبر الإنترنت. لكن جعل SMS 2FA متاحًا فقط لمشتركي Twitter Blue لا يجعل المستخدمين الذين يدفعون أكثر محمية من هجمات تبديل بطاقة SIM. إذا كان هناك أي شيء ، فمن خلال تشجيع المستخدمين المدفوعين على الاعتماد على SMS 2FA ، تكون حسابات Twitter الخاصة بهم أكثر عرضة لعمليات الاستحواذ إذا تم اختراق رقم هواتفهم.
كل ما قيل - وهذا مهم - لا تزال SMS 2FA توفر حماية أكبر بكثير لحساباتك من عدم استخدام 2FA على الإطلاق. لكن سياسة Twitter الجديدة ليست هي الطريقة لتشجيع المستخدمين على استخدام 2FA أكثر أمانًا. في الواقع ، تتخذ شركات مثل Mailchimp نهجًا معاكسًا (ولكن صحيحًا) من خلال تشجيع المستخدمين على تشغيل 2FA عن طريق خصم الفواتير الشهرية للعملاء.
الجانب المشرق - إذا أمكننا تسميته - هو أن Twitter لا يلغي 2FA تمامًا. لا يزال بإمكانك حماية حسابك باستخدام تطبيق مصادقة ثنائية 2FA قوي دون دفع عشرة سنتات إلى Elon Musk.
بغض النظر عما إذا كنت قد تخلت عن حسابك على Twitter أم لا لصالح خدمات لا مركزية بديلة مثل Mastodon وغيرها ، فستظل ترغب في اتخاذ إجراء قبل 20 مارس لتأمين حسابك في حالة قيام شخص ما بالاقتحام وبدء التغريد نيابة عنك .
بدلاً من استخدام رموز 2FA المرسلة عبر رسالة نصية ، فأنت بحاجة إلى 2FA المستند إلى التطبيق ، وهو أكثر أمانًا وسرعة تلقي رسالة نصية. (تقدم أيضًا العديد من المواقع والخدمات والتطبيقات عبر الإنترنت المصادقة الثنائية المستندة إلى التطبيق.)
- بدلاً من إرسال رمز إلى هاتفك عبر رسالة نصية ، يمكنك إنشاء رمز من خلال تطبيق المصادقة على هاتفك - مثل Duo أو Authy أو Google Authenticator او Microsoft Authenticator على سبيل المثال لا الحصر. هذا أكثر أمانًا لأن الرمز لا يترك جهازك أبدًا.
- لإعداد هذا ، تأكد أولاً من تثبيت تطبيق المصادقة على هاتفك. انتقل إلى حساب Twitter الخاص بك .
- ثم انتقل إلى الإعدادات والخصوصية ، ثم الأمان والوصول إلى الحساب ، ثم الأمان .
- بمجرد دخولك إلى إعدادات المصادقة الثنائية ، حدد تطبيق المصادقة .
- اتبع التعليمات بعناية - قد تضطر إلى إدخال كلمة مرور حسابك للبدء. بمجرد الانتهاء ، ستتمكن من تسجيل الدخول باستخدام كلمة المرور الخاصة بك ، ثم رمز تم إنشاؤه من تطبيق المصادقة الخاص بك.