مایکروسافت در واکنش به افزایش حملات فیشینگ مبتنی بر هوش مصنوعی، قصد دارد احراز هویت از طریق پیامک و تماس صوتی را برای کاربران سازمانی کنار بگذارد و استفاده از کلید عبور را اجباری کند.
به گزارش دنیای برند؛ مایکروسافت به مدیران فناوری اطلاعات هشدار داده است که استفاده از پیامک و تماس صوتی برای احراز هویت دیگر امن نیست. این شرکت، افزایش توانایی هوش مصنوعی در اجرای حملات فیشینگ و مهندسی اجتماعی را دلیل اصلی تصمیم خود برای حذف تدریجی این روشها اعلام کرده است.
بر اساس ایمیلی که برای مشتریان سرویس «انترا» ارسال شده، مایکروسافت معتقد است عصر هوش مصنوعی به روشهای احراز هویتی مقاوم در برابر فیشینگ نیاز دارد. به گفته این شرکت، ابزارهای هوش مصنوعی کار را برای مهاجمان ــ حتی افراد کمتجربه ــ در فریب کاربران از طریق پیامک و تماس تلفنی بسیار آسانتر کردهاند.
فهرست مطالب
همچنین حملاتی مانند «تعویض سیمکارت» نیز با بهرهگیری از هوش مصنوعی سادهتر شدهاند. در این حملات، مجرمان با فریب اپراتور یا سوءاستفاده از اطلاعات فردی، شماره تلفن قربانی را به سیمکارتی تحت کنترل خود منتقل میکنند و به پیامکهای تأیید دسترسی مییابند.
مایکروسافت اعلام کرده است که شاهد افزایش چشمگیر حملات مبتنی بر هوش مصنوعی برای سرقت گذرواژهها و کدهای تأیید دومرحلهای بوده و نرخ موفقیت این حملات نسبت به نمونههای فیشینگ پیش از گسترش هوش مصنوعی، بهمراتب بالاتر است.
زمانبندی حذف احراز هویت پیامکی
مایکروسافت برنامه خود را در دو مرحله اجرا میکند:
-
از اول سپتامبر: کاربران سرویس انترا که با پیامک یا تماس صوتی وارد حساب خود میشوند، هنگام ورود به ایجاد کلید عبور دعوت خواهند شد. سازمانهایی که آمادگی این تغییر را ندارند، باید پیش از آغاز اجرای طرح، روش احراز هویت خود را از پیامک و تماس صوتی تغییر دهند.
-
از اول فوریه ۲۰۲۷: احراز هویت با پیامک و تماس صوتی در سرویس انترا بهطور کامل بازنشسته میشود و استفاده از کلید عبور اجباری خواهد بود. مایکروسافت اعلام کرده است که امکان انصراف از این تغییر وجود ندارد و همه سازمانهای استفادهکننده از انترا را در بر میگیرد.
حسابهای شخصی نیز در مسیر تغییر
این سیاست به حسابهای سازمانی محدود نمیشود. مایکروسافت حذف تدریجی پیامک را برای ورود و بازیابی حسابهای شخصی نیز آغاز کرده است؛ بنابراین کاربران اوتلوک، ایکسباکس و ویندوز ۱۱ نیز در نهایت تحت تأثیر این تغییر قرار میگیرند، هرچند هنوز زمانبندی قطعی برای کاربران عادی اعلام نشده است.
مایکروسافت به کاربران توصیه میکند منتظر اجباری شدن این تغییر نمانند و از هماکنون کلید عبور را برای حساب خود فعال کنند. استفاده از برنامه «مایکروسافت اتنتیکیتور» نیز میتواند جایگزین امنتری برای پیامک باشد.
کلید عبور، برخلاف گذرواژه و کدهای پیامکی، به دامنه یا سرویس واقعی متصل است و در نتیجه کارایی بسیار کمتری برای صفحات جعلی فیشینگ دارد؛ موضوعی که در شرایط افزایش حملات مهندسی اجتماعی با کمک هوش مصنوعی، اهمیت دوچندان پیدا کرده است.
