A Twitter nem használja többé az sms-t kétfaktoros azonosításra

A Twitter lekapcsolja az sms-es kétfaktoros azonosítást

A Twitter közösségi média óriásvállalat március végétől csak a prémium szolgáltatás (Twitter Blue) előfizetői számára teszi lehetővé az sms-ben történő kétfaktoros azonosítást. A bejelentés meglepetésként ért számos internetes biztonsággal foglalkozó céget és szakértőt, a felhasználók számára egyértelműen csökken a Twitter biztonsági szintje.

A kétfaktoros azonosítás  a megszokott felhasználó-jelszó páros megadásán túl egy újabb védelmi vonalat jelent, amellyel beazonosíthatjuk magunkat.  Ez lehet egy csak általunk ismert adat, mondjuk egy PIN vagy egyéb kód, egy birtokunkban található eszköz, például a mobiltelefon vagy valami hozzánk köthető egyértelmű jellemző, ilyen lehet az ujjlenyomat.

A Twitter tehát a három lehetséges azonosítási mód közül egyet az átlagfelhasználó számára elérhetetlenné tesz, nem küld ki többé sms-ben belépési kódot. A döntés mögött valószínűleg elsősorban gazdasági okok állnak, a cég a tulajdonosváltás óta gazdasági problémákkal küzd, az sms küldések díjának jelentős részét a jövőben így megspórolhatják. A másik ok, bármilyen furcsán is hangzik, a biztonsági szint fokozása lehet. Az sms-ben érkező kód használata kijátszható SIM-kártya cserével, így nem nyújt ez sem tökéletes védelmet az illetéktelen behatolók ellen. Cyber biztonsági szakértők szerint mindenesetre számos problémát fog okozni az intézkedés, mert az előrejelzések szerint az sms helyett a többség nem fog más kétfaktoros hitelesítési módot megadni, így ezek a fiókok védtelenek maradnak az online támadások ellen.

Fotó forrása: twitter.com