أصبحت ميزة الملء التلقائي 2FA من Apple الآن أفضل في منع هجمات التصيد الاحتيالي

click fraud protection

لم تعد ميزة الملء التلقائي لـ SMS 2FA من Apple تعمل عندما تكتشف هجوم تصيد محتمل. يساعد هذا التغيير على حماية المستخدمين.

ميزة الملء التلقائي للمصادقة الثنائية عبر الرسائل القصيرة (2FA) من Apple موجودة منذ فترة. بالنسبة لأولئك الذين لا يعرفون ذلك، عندما تتلقى رسالة نصية قصيرة تحتوي على رمز 2FA، ستقترح لوحة مفاتيح iOS تلقائيًا إدراجه في الحقل المخصص. وهذا يوفر على المستخدمين عناء تشغيل تطبيق الرسائل ونسخ الرمز ثم لصقه في الحقل. دائرة الرقابة الداخلية 15 جلبت الكثير من الإضافات الجديدة، بما في ذلك مولد كود 2FA المدمج في Apple Keychain. ومع ذلك، لا يزال الكثير من مواقع الويب والمستخدمين يعتمدون على التحقق 2FA عبر الرسائل القصيرة - وهي ليست الطريقة الأكثر أمانًا. للمساعدة في حماية المستخدمين وتفادي السرقات والاختراقات، لم تعد ميزة الملء التلقائي لـ SMS 2FA من Apple تعمل عندما تكتشف هجمات التصيد الاحتيالي المحتملة.

مكوورلد أبلغت شركة Apple أن ميزة الملء التلقائي 2FA من الرسائل النصية القصيرة من Apple لم تعد تعمل عندما تكتشف هجوم تصيد محتمل. ويؤثر التغيير على مستخدمي iOS 15 وiPadOS 15 وmacOS 11 Big Sur. مرة أخرى في أغسطس 2020، اقترحت شركة Apple التبديل إلى تنسيق الرسائل القصيرة الجديد عند إرسال رموز المصادقة الثنائية (2FA). ستصل الرسائل كـ "

رمز معرف Apple الخاص بك هو: 123456. لا تشاركها مع أي شخص. @apple.com#123456%apple.com" بدلاً من "رمز معرف Apple الخاص بك هو 123456. لا تشاركها مع أي شخص.وقالت الشركة إن هذا التحول يهدف إلى تحسين سلامة أنظمة التشغيل الخاصة بها عند الملء التلقائي لأكواد المصادقة الثنائية من الرسائل النصية القصيرة.

لذلك لن يحصل المستخدمون الذين يستخدمون أحدث الإصدارات من أنظمة تشغيل الشركة على خيار الملء التلقائي لرمز المصادقة الثنائية (2FA) إذا كان اسم المجال في الرسالة النصية القصيرة لا يتطابق مع الاسم الموجود في المتصفح. على الرغم من أن هذه الطريقة لن تمنع التصيد الاحتيالي تمامًا، إلا أنها على الأقل ستمنع بعض المحاولات. ومع ذلك، تجدر الإشارة إلى أنه يتعين على مواقع الويب اعتماد تنسيق الرسائل القصيرة الجديد الذي اقترحته شركة Apple حتى تعمل.

إذا كانت مواقع الويب التي تزورها توفر خيار استخدام المصادقة الثنائية من خلال منشئ الأكواد - بدلاً من الرسائل القصيرة - فإننا ننصحك بالتبديل إلى هذه الطريقة لأنها أكثر أمانًا من الرسائل النصية. إذا كنت تستخدم نظام التشغيل iOS 15، فلن تحتاج إلى تثبيت أي تطبيقات 2FA تابعة لجهات خارجية سلسلة المفاتيح المدمجة تدعمها الآن.

ما هو تطبيق المصادقة الثنائية (2FA) الذي تستخدمه، إن وجد، ولماذا؟ واسمحوا لنا أن نعرف في قسم التعليقات أدناه.