تستعد شركة جوجل لاستبدال المُصادقة القائمة على الرسائل القصيرة لـ Gmail برموز QR، وهي خطوة تهدف إلى زيادة الأمان ومُكافحة إساءة استخدام الرسائل القصيرة عالميًا. يأتي هذا التغيير، الذي تم الكشف عنه في تقرير لـ Davey Winder من Forbes، بعد مُناقشات مع جوجل.
لماذا يتم إسقاط رموز الرسائل القصيرة
لطالما تعرضّت مصادقة الرسائل القصيرة لانتقادات بسبب نقاط ضعفها. أوضح المتحدث باسم Gmail روس ريتشندرفر، “كما نريد تجاوز كلمات المرور بمفاتيح المرور، نريد الابتعاد عن إرسال رسائل SMS للمصادقة”.
تستخدم Google حاليًا التحقق من الرسائل القصيرة لغرضين رئيسيين:
- الأمان: التأكّد من أن هوية المستخدمين.
- التحكم في الإساءة: منع الأنشطة الاحتيالية، مثل إنشاء حسابات Gmail على نطاق واسع لإرسال رسائل غير مرغوب فيها ونشر البرامج الضارة.
ومع ذلك، فإن رموز الرسائل القصيرة تأتي مع مخاطر كبيرة. وقد سلط ريتشندرفر الضوء على القضايا التالية:
- هجمات التصيُّد الاحتيالي: يمكن خداع المُستخدمين لمُشاركة أكوادهم مع جهات ضارة.
- إمكانية الوصول إلى الجهاز: قد لا يتمكن المُستخدمون دائمًا من الوصول إلى الجهاز الذي يتلقى الرسائل النصية القصيرة.
- نقاط ضعف شركات الاتصالات: يمكن للمُحتالين خداع شركات الاتصالات المحمولة لتحويل أرقام الهواتف، والذي يجعل أمان الرسائل النصية القصيرة غير فعال.
أحد التهديدات الناشئة التي حددتها جوجل هو ضخ حركة المرور “Traffic Pumping” أو الاحتيال عبر الرسوم (Toll Fraud). في هذا المُخطّط، يتلاعب مُجرمو الإنترنت بالخدمات عبر الإنترنت لإرسال كميات كبيرة من رسائل SMS إلى أرقام يسيطرون عليها، والاستفادة من كل رسالة يتم تسليمها.
الانتقال إلى رموز QR للمصادقة

لمُعالجة هذه المخاطر، ستقدم جوجل مصادقة تعتمد على رمز QR في الأشهر القادمة. بدلاً من إدخال رقم هاتف واستلام رمز SMS مُكوّن من 6 أرقام، سيمسح المستخدمون رمز QR باستخدام كاميرا هواتفهم.
يقدم هذا التحول فائدتين رئيسيتين:
- الحماية من التصيد الاحتيالي: بدون رمز ثابت، لا يمكن خداع المستخدمين لمُشاركة معلومات حساسّة.
- الاعتماد المُنخفض على شركات الاتصالات: لن يعتمد مُستخدمو جوجل بعد الآن على شركات الاتصالات المحمولة للأمان، ممّا يقلل من خطر الهجمات القائمة على بطاقة SIM.
أكّد ريتشندرفر:
تعتبر رموز الرسائل القصيرة مصدرًا لخطر مُتزايد للمستخدمين. نحن نقدم نظامًا مُبتكرًا لتقليص مساحة الهجوم والحفاظ على أمان المستخدمين.
ريتشندرفر
بينما لم تقدم Google جدولًا زمنيًا دقيقًا للتنفيذ، ألمحت الشركة إلى المزيد من التحديثات في المستقبل القريب.