دوشنبه 5 آبان 1404 – 23:10
۱۰ نوامبر
کاربران فعالی که کلیدهای امنیتی را به حساب خود متصل کردهاند، مدتی است هشدارهایی درباره این تغییر دریافت میکنند. تیم ایمنی X در پست توضیحی خود اعلام کرد: این تغییر هیچ ارتباطی با نگرانیهای امنیتی ندارد و فقط شامل کلیدهای فیزیکی مثل Yubikey و گذرواژههای رمزگذاریشده میشود، نه سایر روشهای احراز هویت دو مرحلهای مانند اپلیکیشنهای تأییدکننده.
این تغییر به دلیل همان مکانیزمی ضروری است که کلیدهای امنیتی برای محافظت در برابر حملات فیشینگ استفاده میکنند. این کلیدها تنها با دامنهای که در ابتدا برای آن تنظیم شدهاند تطبیق دارند و در برابر تقلیدهای ظریف آدرسهای اینترنتی یا کاراکترهای جعلی Unicode ایمن هستند؛ مثلاً ممکن است لینک جعلی بهصورت X.com به جای Twitter.com ظاهر شود یا از نمادهایی شبیه حروف کوچک استفاده کند تا کاربر را گمراه کند.
برای مشاهده کامل مطب کلیک کنید
