الحكومة الأسترالية: تعطيل المصادقة الثنائية

المصادقة الثنائية عبر جهاز كمبيوتر محمول.
الصورة مستخدمة بإذن من صاحب حقوق الطبع والنشر
في خطوة غريبة للغاية وتبدو وكأنها مزحة، نصحت الحكومة الأسترالية مواطنيها بذلك إبطال توثيق ذو عاملين، وهو إجراء أمني رئيسي يحمي هويات الأفراد عبر الإنترنت. القراءة تقريبًا تشبه نوعًا من علم النفس العكسي (أيها المواطنون، افعلوا ذلك بالضبط عكس لما نقوله لك)، تم انتقاد النصيحة من قبل خبراء الأمن الذين لاحظوا أن إيقاف تشغيل طريقة المصادقة هذه قد يعرض الأستراليين لخطر جسيم. والأغرب من ذلك هو أن الحكومة الأسترالية توصي بهذه الخطوة عندما يكون السكان في الخارج، أو عندما يكونون في الواقع أكثر عرضة للاختراق. ربما جاءت يوم كذبة إبريل في وقت مبكر من هذا العام.

الخروج من نطاق الهاتف المحمول؟ قم بإيقاف تشغيل رموز أمان myGov حتى يظل بإمكانك تسجيل الدخول! انتقل إلى "الإعدادات" في حسابك pic.twitter.com/9H11ZZWuC9

– مايجوف (@myGovau) 22 ديسمبر 2015

في يوم الاثنين، توجهت myGov، البوابة الحكومية الرقمية الرئيسية في أستراليا والتي تدير التأمين الصحي ومدفوعات الضرائب ودعم الأطفال، إلى Twitter لطرح سؤال على 3000 شخص المتابعين لإيقاف حماية المصادقة الثنائية الخاصة بهم، وبدلاً من ذلك حثهم على "قضاء المزيد من الوقت في القيام بالأشياء المهمة" (والتي يبدو أنها لا تتضمن تأمين حسابك حسابات). وقام عدد من المستخدمين على الفور بتغريد عدم تصديقهم للتوصية التي تبدو خاطئة، مشيرين إلى أن "خفض مستوى الأمان" لا يبدو أبدًا فكرة قوية بشكل خاص.

مقاطع الفيديو الموصى بها

وبطبيعة الحال، كان الأستراليون يقصدون اقتراحهم بشكل جيد. من المرجح أن يقوم الأستراليون الذين يقضون إجازة باستبدال بطاقات SIM الأسترالية الخاصة بهم ببطاقات الدولة المحلية، الأمر الذي سيجعل من المستحيل استلام رموز أمان myGov، إلا إذا كانت تنتقل باستمرار بين بطاقة SIM بطاقات. ومع ذلك، فإن مستخدمي الإنترنت هم الأكثر عرضة لسرقة معلوماتهم عندما لا يكونون في منطقة مألوفة لهم، أو على الشبكات العامة (والتي من المرجح أن يكونوا فيها أثناء تواجدهم بالخارج). هذا، الخبراء والأفراد على حد سواء، يجعل فكرة جعل حساباتهم أقل حماية بشكل متعمد غريبة في أحسن الأحوال، وغبية تمامًا في أسوأ الأحوال.

بعد رد الفعل الأولي العنيف تجاه تغريدةهم الأولى، أوضح موقع myGov أن المستخدمين "ما زالوا بحاجة إلى ذلك". لتسجيل الدخول بشكل آمن باستخدام الأسئلة والأجوبة السرية، على الأقل توفير مستوى معين من الإضافات حماية.

إذا قمت بإيقاف تشغيل رموز الأمان، فستظل بحاجة إلى تسجيل الدخول بشكل آمن باستخدام الأسئلة والأجوبة السرية. أكثر: https://t.co/ON1BrUQ2pY

– مايجوف (@myGovau) 22 ديسمبر 2015

ومع ذلك، لا يزال بعض النقاد غير متأثرين.

@myGovau هل أنتم يا رفاق على الكراك؟ هذا جنون

– أنطون (@Zedsupremus) 23 ديسمبر 2015

لذا ابقوا آمنين أثناء السفر أيها الأصدقاء. في بعض الأحيان، الإزعاج يستحق كل هذا العناء.

توصيات المحررين

  • تعتبر ميزة 2FA عبر الرسائل القصيرة غير آمنة وسيئة - استخدم تطبيقات المصادقة الخمسة الرائعة هذه بدلاً من ذلك
  • تجعل Nest المصادقة الثنائية إلزامية لأجهزتها المنزلية الذكية
  • يجد المتسللون طريقة لتجاوز المصادقة الثنائية لـ Gmail

ترقية نمط حياتكتساعد الاتجاهات الرقمية القراء على متابعة عالم التكنولوجيا سريع الخطى من خلال أحدث الأخبار ومراجعات المنتجات الممتعة والمقالات الافتتاحية الثاقبة ونظرات خاطفة فريدة من نوعها.