Az SMS-alapú tweetek elhalványultak, de az SMS-alapú jelszó-ellenőrzés nem ... Mégis

Twitter Stops SMS-Based Tweets

Gondolhatja, hogy internet-kapcsolat nélküli tweetelés lehetetlen, és igazad lesz. Egészen a közelmúltig ez a helyzet nem volt.

Évekkel ezelőtt a Twitter bevezette a Twitter nevű funkciót SMS-ben. Ezen keresztül a felhasználók nemcsak értesítéseket kaphattak a Twitter-fiókjaikról, hanem tweeteket is küldhetnek intelligens eszköz vagy számítógép hiányában. Volt néhány követelmény. A szolgáltatás használata a támogatott földrajzi területeken kívül lehetetlen volt, és azoknak a felhasználóknak, akik SMS-ben tweettelni szeretnének, telefonszámukat össze kell kapcsolniuk Twitter-fiókjaikkal. Maga a folyamat azonban rendkívül egyszerű - a felhasználó elküldi a tweetjeiket szöveges üzenetként egy rövid számra, amelyet a Twitter állított fel, és az egyes országokra jellemző, és az SMS tartalma megjelenik a számlájuk alatt.

A Twitter nem támogatja a tweeteket SMS-ben

Azoknak az embereknek, akik SMS-t használnak a Twitter segítségével, most meg kell keresniük a gondolatok megosztásának más módjait követőikkel. Hétfőn a Twitter támogatási fiókja bejelentette, hogy megszünteti a szolgáltatást.

A szolgáltatás továbbra is "néhány országban" működik, de úgy tűnik, hogy a legtöbb felhasználó többé nem fogja tudni szöveget küldeni tweetjükre. A világ kedvenc mikroblog-platformja szerint a döntést azért hozták meg, mert a Twitter „sérülékenységeket látott az SMS-sel”, és „segíteni akarja fiókja biztonságát”, ami meglehetősen homályos magyarázat. Amikor megnézed a hátsó történetet, látni fogod, hogy pontosan mi történik.

Az egész akkor kezdődött, amikor a hackerek átvették Jack Dorsey számláját

A lépésnek nem szabad sokkolónak lennie azok számára, akik a Twittert követték, és a bekövetkezett baleseteket. 2019 augusztusában a Chuckling Squadnak nevezett hackerek egy csoportja egyetlen másik személy, Jack Dorsey, fiókját sem veszélyeztette. A csalóknak sikerült néhány támadó tweetet közzétenni, és kiszámíthatóan az esemény kissé viharral robbant fel. A kritikusok készek voltak robbantani Dorsey-t egy gyenge jelszó használatáért vagy újrafelhasználásáért, de hamarosan nyilvánvalóvá vált, hogy a csalóknak soha nem sikerült eljutniuk a bejelentkezési adataihoz. Ehelyett egy SIM-csere-támadást hajtottak végre, és a Twitter SMS-sel történő felhasználásával megosztották ostobaságukat Dorsey 4,2 millió követőjével.

A Twitter rendszereit semmilyen módon nem veszélyeztették, és azt állíthatja, hogy a közösségi hálózat nem felelős a támadásért. A Twitter kezdetben SMS-en keresztül ideiglenesen felfüggesztette a Twitter-et, de ragaszkodott ahhoz, hogy Jack Dorsey fiókját feltörték "a mobilszolgáltató biztonsági felügyelete" miatt. Később újra bekapcsolta, de úgy tűnik, hogy végre rájött, hogy a korszakban a szolgáltatás nem elég biztonságos ahhoz, hogy a végfelhasználók számára felkínálhassa.

Az SMS-alapú 2FA és a jelszó-visszaállítási mechanizmusok továbbra is aktívak

A Twitter SMS-alapú kéttényezős hitelesítést is kínál, és azok a felhasználók, akik elfelejtették jelszavaikat, alaphelyzetbe állíthatják őket, miután szöveges üzenetként elküldték a kódot. Ezek a funkciók megmaradnak annak ellenére, hogy a Twitter SMS-ben megszűnik.

Sokan kíváncsi, hogy miért. Tudjuk , hogy az SMS-sel történő 2FA-hitelesítés nem a legbiztonságosabb lehetőség, és hallottunk számos érzékeny információról, amelyek az érzékeny információk szöveges üzenetekkel történő továbbításával járnak. Első pillantásra e funkciók kikapcsolása logikus döntésnek tűnik, de a valóságban nem az.

A felhasználók mindig átnézhetik a lehetőségeket, és kiválaszthatják a legmegfelelőbbet. Néhányuk számára az SMS lenne az egyetlen életképes alternatíva, és minden hibája esetén további védelmet nyújt számukra. Rossz hívás, ha megtagadjuk a felhasználóktól az extra biztonságot.

April 28, 2020
Betöltés...

Cyclonis Backup Details & Terms

The Free Basic Cyclonis Backup plan gives you 2 GB of cloud storage space with full functionality! No credit card required. Need more storage space? Purchase a larger Cyclonis Backup plan today! To learn more about our policies and pricing, see Terms of Service, Privacy Policy, Discount Terms and Purchase Page. If you wish to uninstall the app, please visit the Uninstallation Instructions page.

Cyclonis Password Manager Details & Terms

FREE Trial: 30-Day One-Time Offer! No credit card required for Free Trial. Full functionality for the length of the Free Trial. (Full functionality after Free Trial requires subscription purchase.) To learn more about our policies and pricing, see EULA, Privacy Policy, Discount Terms and Purchase Page. If you wish to uninstall the app, please visit the Uninstallation Instructions page.