تُعرّض المواقع الإلكترونية التي تتحقق من المستخدمين عبر الروابط والرموز المرسلة في الرسائل النصية خصوصية الملايين للخطر، مما قد يعرضهم لعمليات الاحتيال وسرقة الهوية وجرائم أخرى، وفقًا لبحث نُشر مؤخرًا. تُرسل هذه الروابط عادةً إلى الأفراد الذين يبحثون عن خدمات متنوعة، بما في ذلك عروض أسعار التأمين وقوائم الوظائف والإحالات لمجالسة الحيوانات الأليفة والمدرسين الخصوصيين.
تختار العديد من الخدمات إرسال روابط المصادقة أو رموز المرور عبر الرسائل النصية القصيرة (SMS) عندما يرغب المستخدمون في تسجيل الدخول، مما يلغي الحاجة إلى أسماء المستخدمين وكلمات المرور. يُطلب من المستخدمين تقديم رقم هاتف محمول عند التسجيل للحصول على حساب.
كشفت ورقة بحثية نُشرت الأسبوع الماضي عن أكثر من 700 نقطة نهاية تقدم مثل هذه النصوص نيابة عن أكثر من 175 خدمة، مما يخلق مخاطر أمنية وخصوصية محتملة للمستخدمين. إحدى الممارسات التي تعرض المستخدمين للخطر تتضمن روابط سهلة التعداد، مما يعني أن المحتالين يمكنهم تخمينها ببساطة عن طريق تعديل رمز الأمان، الذي يظهر عادةً في نهاية عنوان URL. يسمح هذا بالوصول غير المصرح به إلى الحسابات والمعلومات الشخصية.
Discussion
Join the conversation
Be the first to comment