مایکروسافت هشدار داد: استفاده از احراز هویت پیامکی و صوتی به دلیل تهدیدات فیشینگ هوش مصنوعی ناامن است
مایکروسافت به تازگی هشدار مهمی را به مدیران فناوری اطلاعات در سراسر جهان اعلام کرده است که استفاده از روشهای احراز هویت مبتنی بر پیامک (SMS) و تماس صوتی را به دلیل افزایش تهدیدات فیشینگ مبتنی بر هوش مصنوعی کنار بگذارند. این شرکت با توجه به پیشرفتهای فناوری هوش مصنوعی و افزایش حملات سایبری پیچیده، تاکید کرده است که روشهای سنتی احراز هویت دیگر امنیت کافی را فراهم نمیکنند و کاربران و سازمانها باید به سمت استفاده از کلیدهای عبور (Passkeys) حرکت کنند.
در سالهای اخیر، حملات فیشینگ به شکل قابل توجهی پیچیدهتر شدهاند و هوش مصنوعی نقش مهمی در این تغییر ایفا کرده است. با استفاده از تکنولوژیهای هوش مصنوعی، مهاجمان قادرند پیامها و تماسهای جعلی بسیار واقعیتری ایجاد کنند که کاربران را به اشتباه میاندازد و اطلاعات حساس آنها را به سرقت میبرد. این موضوع به ویژه در مورد احراز هویت پیامکی و صوتی که به طور گسترده در سازمانها و سرویسهای آنلاین استفاده میشود، بسیار نگرانکننده است.
مایکروسافت در بیانیه خود اعلام کرده است که این روشهای احراز هویت به دلیل ضعفهای ذاتی در برابر حملات فیشینگ هوش مصنوعی آسیبپذیر هستند و به همین دلیل باید هر چه سریعتر کنار گذاشته شوند. به جای آن، استفاده از کلیدهای عبور که بر پایه استانداردهای جدید و امنتر طراحی شدهاند، توصیه میشود. کلیدهای عبور به گونهای طراحی شدهاند که نیازی به وارد کردن رمز عبور ندارند و از فناوریهای بیومتریک و رمزنگاری پیشرفته بهره میبرند تا امنیت کاربران را به طور قابل توجهی افزایش دهند.
مایکروسافت همچنین جدول زمانی دقیقی برای جایگزینی کامل روشهای سنتی احراز هویت با کلیدهای عبور ارائه کرده است. این جدول شامل مراحل مختلفی است که سازمانها و توسعهدهندگان نرمافزار باید طی کنند تا به تدریج به این فناوری جدید مهاجرت کنند. این روند شامل بهروزرسانی سیستمها، آموزش کاربران و توسعه ابزارهای پشتیبانی است تا اطمینان حاصل شود که انتقال به کلیدهای عبور بدون مشکل و با کمترین اختلال انجام میشود.
کارشناسان امنیت سایبری نیز با مایکروسافت همنظر هستند و تاکید دارند که استفاده از روشهای قدیمی احراز هویت در دنیای امروز که تهدیدات سایبری به سرعت در حال تغییر و پیچیدهتر شدن هستند، دیگر کافی نیست. آنها معتقدند که کلیدهای عبور میتوانند به عنوان یک راهکار موثر برای مقابله با حملات فیشینگ و سرقت هویت عمل کنند و امنیت کاربران را بهبود بخشند.
در نهایت، این تغییر رویکرد در احراز هویت نشاندهنده تحولی بزرگ در حوزه امنیت سایبری است که با پیشرفت فناوریهای نوین و افزایش تهدیدات سایبری اجتنابناپذیر شده است. سازمانها و کاربران باید خود را برای این تغییر آماده کنند و با پذیرش فناوریهای جدید، از اطلاعات و دادههای خود محافظت کنند.