تستعد شركة مايكروسوفت لتقليص الاعتماد على الرسائل النصية والمكالمات الهاتفية كوسائل للمصادقة على الحسابات، في ظل تزايد مخاطر هجمات التصيد الإلكتروني التي أصبحت أكثر تطوراً مع انتشار أدوات الذكاء الاصطناعي.
وتحث الشركة مسؤولي تكنولوجيا المعلومات على الانتقال إلى وسائل مصادقة أكثر قوة ومقاومة للتصيد، بعدما بات بإمكان المهاجمين استخدام الذكاء الاصطناعي لإنشاء رسائل احتيالية أكثر إقناعاً، ودفع المستخدمين إلى الكشف عن كلمات المرور أو رموز التحقق الخاصة بهم.
لماذا تتجه مايكروسوفت لإيقاف SMS؟
ترى مايكروسوفت أن الاعتماد على الرسائل النصية والمكالمات الهاتفية في المصادقة أصبح أكثر عرضة للاستغلال، خصوصاً مع تطور تقنيات الاحتيال والهندسة الاجتماعية.
وأصبح بإمكان المهاجمين، بمساعدة أدوات الذكاء الاصطناعي، إعداد رسائل تصيد تبدو أكثر واقعية وأقل إثارة للشك، ما يزيد فرص إقناع الضحايا بالكشف عن بيانات الدخول ورموز المصادقة متعددة العوامل.
كما تزداد المخاوف من هجمات تبديل شرائح الاتصال SIM swapping، التي يحاول فيها المهاجم نقل رقم هاتف الضحية إلى شريحة SIM تحت سيطرته، وبالتالي استقبال رموز التحقق المرسلة إلى الرقم.
ولا يعني ذلك أن الذكاء الاصطناعي يستطيع اختراق شريحة الهاتف بشكل مباشر، لكنه يمكن أن يساعد في جعل عمليات الاحتيال وانتحال الهوية أكثر إقناعاً، ما يسهل خداع الضحايا للحصول على المعلومات اللازمة لتنفيذ الهجوم.
وتشير مايكروسوفت إلى ارتفاع ملحوظ في الهجمات المدعومة بالذكاء الاصطناعي التي تستهدف كلمات المرور ورموز المصادقة متعددة العوامل، مع تحسن قدرة المهاجمين على تنفيذ عمليات التصيد مقارنة بالأساليب التقليدية.
متى تتوقف مايكروسوفت عن دعم SMS؟
وضعت مايكروسوفت جدولاً زمنياً تدريجياً لمستخدمي خدمة Entra ID للانتقال إلى وسائل مصادقة أكثر أماناً.
اعتباراً من 1 سبتمبر/أيلول 2026، سيُطلب من المستخدمين الذين يعتمدون على الرسائل النصية أو المكالمات الصوتية للمصادقة إعداد مفتاح مرور Passkey عند تسجيل الدخول.
أما في 1 فبراير/شباط 2027، فمن المقرر أن تتوقف مايكروسوفت عن دعم المصادقة عبر الرسائل النصية والمكالمات الصوتية في Entra ID، لتصبح مفاتيح المرور وسيلة المصادقة المطلوبة.
وبحسب الخطة المعلنة، لن يكون هناك خيار لتعطيل هذا التغيير بالنسبة إلى المستأجرين المتأثرين، ما يعني ضرورة الاستعداد للانتقال إلى وسائل المصادقة الجديدة قبل الموعد النهائي.
ماذا عن الحسابات الشخصية؟
لا يقتصر توجه مايكروسوفت على حسابات المؤسسات والشركات، إذ بدأت الشركة أيضاً في تقليل الاعتماد على الرسائل النصية ضمن حسابات المستخدمين الشخصية.
ويشمل ذلك الحسابات المستخدمة للوصول إلى خدمات مثل Outlook وXbox وWindows 11، رغم عدم تحديد موعد نهائي شامل لإيقاف الرسائل النصية بالنسبة إلى جميع المستخدمين الأفراد حتى الآن.
وتوصي الخطوة عملياً بعدم انتظار المستخدم حتى يصبح التغيير إلزامياً، بل يمكنه الاستعداد مسبقاً من خلال إعداد Passkey أو استخدام تطبيق Microsoft Authenticator كوسيلة أكثر أماناً للمصادقة.
لماذا تعتبر مفاتيح المرور أكثر أماناً؟
تختلف مفاتيح المرور عن كلمات المرور التقليدية ورموز الرسائل النصية، إذ تعتمد على تقنيات مصادقة حديثة مصممة لتقليل فرص سرقة بيانات الدخول عبر مواقع التصيد.
ومع ازدياد قدرة أدوات الذكاء الاصطناعي على إنتاج رسائل ومواقع احتيالية تبدو حقيقية، تتجه شركات التكنولوجيا بشكل متزايد إلى وسائل مصادقة مقاومة للتصيد بدلاً من الاعتماد على رموز تصل عبر الرسائل النصية أو المكالمات.
وتعكس خطة مايكروسوفت هذا التحول في قطاع الأمن الرقمي، حيث لم تعد حماية الحسابات تعتمد فقط على قوة كلمة المرور، بل أصبحت طريقة التحقق من هوية المستخدم عاملاً أساسياً في مواجهة الهجمات الإلكترونية الحديثة.
اخبار سورية الوطن 2_راي اليوم
syriahomenews أخبار سورية الوطن

