مائیکروسافٹ نے دو قدمی تصدیق کے لیے ایس ایم ایس کوڈز کو ہٹا دیا۔


اگر آپ کے پاس ایک Microsoft اکاؤنٹ ہے جو دو عنصر کی تصدیق کے لیے SMS کا استعمال کرتا ہے، تو آپ کو جلد ہی زیادہ محفوظ سائن ان طریقہ منتخب کرنے کی ضرورت پڑ سکتی ہے۔ جیسا کہ ونڈوز تازہ ترین کے ذریعہ رپورٹ کیا گیا ہے، کمپنی نے ذاتی اکاؤنٹس کے لیے ٹیکسٹ پر مبنی توثیقی کوڈز کو یہ کہتے ہوئے ختم کردیا کہ وہ "فی الحال دھوکہ دہی کا سب سے بڑا ذریعہ ہیں۔” اس کے بجائے، صارف کو ایک خفیہ کلید قائم کرنے کے لیے کہا جاتا ہے۔

مائیکروسافٹ پاس ورڈ کو ختم کرنے کی کوشش کر رہا ہے۔

مائیکروسافٹ نے پہلے ہی بغیر پاس ورڈ کے ماحول میں جانا شروع کر دیا ہے۔ پچھلے سال، مائیکروسافٹ نے سیٹ اپ پر نئے اکاؤنٹس کے لیے خفیہ کیز کو ڈیفالٹ بنا دیا۔ اب ہم پاس کیز، تصدیق کنندہ ایپس، اور تصدیق شدہ بیک اپ ای میل پتوں کے حق میں 2FA اور اکاؤنٹ کی بازیابی کے لیے SMS کوڈز کو مرحلہ وار ختم کر رہے ہیں۔

ایس ایم ایس کوڈز ترتیب دینے میں تیز اور استعمال میں آسان ہیں۔ تاہم، یہ ملٹی فیکٹر توثیق (MFA) کی سب سے کم محفوظ شکل بھی ہے، کیونکہ یہ فشنگ اور سم سویپنگ حملوں کے لیے انتہائی خطرناک ہے۔ Authenticator ایپس جو عارضی کوڈز تیار کرتی ہیں جو ہر 30 سیکنڈ میں تبدیل ہوتے ہیں وہ قدرے بہتر ہو سکتے ہیں، لیکن MFA کے بہترین اختیارات وہ ایپس ہیں جو WebAuthn کی اسناد پر مبنی ہیں، جیسے کہ بائیو میٹرکس اور خفیہ کیز۔

پاسکی آپ کے آلے میں شامل تصدیق کا استعمال کرتی ہے، جیسے کہ چہرہ اسکین، فنگر پرنٹ اسکین، یا PIN۔ آپ پاس ورڈ مینجمنٹ سروس کے ساتھ متعدد آلات پر بھی مطابقت پذیری کر سکتے ہیں۔ اپنی خفیہ کلید کو ترتیب دینے کے بعد، آپ کسی بھی جگہ سے اپنے لاگ ان کی توثیق کرنے کے لیے ان طریقوں میں سے کسی ایک کو قابل اعتماد ڈیوائس پر استعمال کر سکتے ہیں۔ پاسکیز کو فش یا چوری نہیں کیا جا سکتا اور وہ صرف ان جائز ڈومینز پر کام کرتے ہیں جہاں وہ بنائے گئے تھے۔ لہذا، جب آپ کسی جعلی سائٹ پر لاگ ان کرنے کی کوشش کرتے ہیں، تو آپ کو تصدیق کے لیے نہیں کہا جائے گا۔ مزید برآں، آپ کا بھروسہ مند آلہ جسمانی طور پر اس آلے کے قریب ہونا چاہیے جس سے آپ سائن ان کر رہے ہیں، لہذا آپ اپنے اکاؤنٹ تک دور سے رسائی کے لیے اس آلہ کا استعمال نہیں کر سکتے۔

اب تک آپ کا کیا خیال ہے؟

ایس ایم ایس کی توثیق کے ریٹائر ہونے کی کوئی مقررہ تاریخ نہیں ہے، لیکن مائیکروسافٹ کے صارفین کو جلد ہی کسی متبادل طریقہ پر جانے کی توقع کرنی چاہیے۔

اوپر تک سکرول کریں۔