
گوگل احراز هویت پیامکی جیمیل را با کدهای QR جایگزین می کند
گوگل در نظر دارد که از ارسال کدهای تأیید شش رقمی از طریق پیامک به عنوان ابزاری برای تأیید هویت دو مرحلهای در جیمیل فاصله بگیرد. بنابر گزارش Forbes، به جای این روش، در ماههای آینده کدهای QR به عنوان جایگزینی برای کدهای پیامکی معرفی خواهند شد تا تأثیر سوءاستفادههای گسترده و جهانی از پیامک کاهش یابد.
راس ریچندرفر نماینده جیمیل در گفتگو با Forbes بیان کرد که گوگل از کدهای پیامکی برای تأیید هویت کاربرانی که حساب جیمیل را ایجاد کردهاند یا مالک آن هستند، استفاده میکند و همچنین به عنوان یک بازدارنده برای جلوگیری از ایجاد هزاران حساب جیمیل توسط مجرمان به منظور توزیع هرزنامه و بدافزار عمل میکند.
با اینکه کدهای پیامکی بهتر از عدم استفاده از احراز هویت دو مرحلهای هستند، اما این روش خود دارای خطرات امنیتی خاصی است. مجرمان میتوانند کاربران را فریب دهند یا مجبور کنند که کدی را که از طریق پیامک ارسال شده، به اشتراک بگذارند و کاربران ممکن است به دستگاهی که کدها را دریافت میکند، دسترسی فوری نداشته باشند.
علاوه بر این، این روش به شیوههای امنیتی هر اپراتور وابسته است و همچنین به میزان دقت تیمهای پشتیبانی آنها در جلوگیری از دسترسی کلاهبرداران به شماره موبایل دیگران بستگی دارد. این اقدام به گوگل کمک خواهد کرد تا از یک نوع کلاهبرداری جدید به نام پمپاژ ترافیک یا کلاهبرداری عوارض جلوگیری کند.
پس از اجرای این تغییر، به جای تأیید شمارههای تلفن از طریق ارسال یک کد شش رقمی، یک کد QR ارائه خواهد شد که کاربران میتوانند با استفاده از برنامه دوربین گوشیهای هوشمند خود آن را اسکن کنند. این روش خطر فریب کاربران برای به اشتراکگذاری کدها را از بین میبرد، زیرا دیگر کدی وجود ندارد و همچنین ریسکهای امنیتی ناشی از اپراتورهای تلفن، از جمله تعویض ناخواسته سیمکارت، به طور کامل حذف میشود.