به گزارش دیجیاتو، احراز هویت دو مرحلهای مبتنی بر پیامک( اساماس) برای کاربرانی که به تلفن همراه یا کلیدهای امنیتی خود دسترسی ندارند یک نقطه ضعف محسوب میشود. همچنین این قابلیت امنیتی در برابر حملات «جایگزینی سیمکارت» بسیار آسیب پذیر است.
مدتی قبل قابلیت ایجاد کد امنیتی به توییتر اضافه شده بود، ولی کاربران برای بالا بردن امنیت حساب باید شماره تماس خود را وارد میکردند. این موضوع برای کاربرانی که نگران حریم خصوصی خود بودند و دوست نداشتند به هیچ عنوان شماره تماس خود را وارد کنند، نقطه ضعف بزرگی بود. جالب اینکه سرانتوییتر اعتراف کردند از شماره تلفنها برای تبلیغات هدفمند استفاده کردهاند.
از این پس اما میتوان بدون وارد کردن شماره تلفن همراه، احراز هویت دو مرحلهای را فعال کرد. برای حذف شماره تماس در توییتر میتوان با رفتن به بخش Account در قسمت تنظیمات این کار را انجام داد.
در تپش این هفته، ماجرای فریب و تعرض در پوشش عرفانهای دروغین و رمالی را بررسی کردیم