സൈബർ സുരക്ഷാ മുന്നറിയിപ്പ്: ടു-ഫാക്ടർ ഓതന്റിക്കേഷൻ (2FA) ഇനി പൂർണ്ണ സുരക്ഷിതമല്ല; ഹാക്കർമാർ സുരക്ഷാപ്പൂട്ട് പൊളിക്കുന്നു

ടെക് ഡെസ്ക് — ഓൺലൈൻ അക്കൗണ്ടുകളുടെ സുരക്ഷ ഉറപ്പാക്കാൻ ഏറ്റവും മികച്ച മാർഗ്ഗമായി കണക്കാക്കപ്പെട്ടിരുന്ന ടു-ഫാക്ടർ ഓതന്റിക്കേഷൻ (2FA) സംവിധാനങ്ങളും ഇപ്പോൾ തകരfactoryപ്പെടുന്നു.

 ഹാക്കർമാരെ തടയാൻ ഉപഭോക്താക്കൾ സാധാരണയായി ആശ്രയിക്കുന്ന എസ്.എം.എസ് കോഡുകളും താത്കാലിക പാസ്‌വേഡുകളും മറികടക്കാൻ സൈബർ ക്രിമിനലുകൾ പുതിയ അത്യാധുനിക വഴികൾ കണ്ടെത്തിയതായി സുരക്ഷാ വിദഗ്ധർ മുന്നറിയിപ്പ് നൽകുന്നു.

2FA സുരക്ഷയെ തകർക്കുന്ന പ്രധാന ഭീഷണികൾ:

അക്കൗണ്ടുകൾ ചോർത്താൻ ഹാക്കർമാർ നിലവിൽ ഉപയോഗിക്കുന്ന ചില ഉയർന്ന അപകടസാധ്യതയുള്ള രീതികൾ സുരക്ഷാ ഏജൻസികൾ കണ്ടെത്തിയിട്ടുണ്ട്:
  • സെഷൻ ഹൈജാക്കിംഗ് (Session Hijacking): വെബ് ബ്രൗസറുകളിൽ നിന്ന് ലോഗിൻ വിവരങ്ങൾ അടങ്ങിയ 'കുക്കികൾ' ഹാക്കർമാർ മോഷ്ടിക്കുന്നു. ഇത് വഴി 2FA കോഡ് അടിക്കേണ്ട ഘട്ടം പോലും വരാതെ നേരിട്ട് അക്കൗണ്ടിലേക്ക് പ്രവേശിക്കാൻ അവർക്ക് സാധിക്കുന്നു.
  • സിം സ്വാപ്പിംഗ് (SIM Swapping): ടെലികോം കമ്പനികളെ കബളിപ്പിച്ച് ഉപഭോക്താവിന്റെ ഫോൺ നമ്പർ ഹാക്കർമാരുടെ കൈവശമുള്ള പുതിയ സിം കാർഡിലേക്ക് മാറ്റുന്നു. ഇതിലൂടെ ബാങ്ക് വിവരങ്ങളും ഒ.ടി.പി (OTP) കോഡുകളും തട്ടിപ്പുകാർ കൈക്കലാക്കുന്നു.
  • തത്സമയ ഫിഷിംഗ് (Real-Time Phishing): യഥാർത്ഥ വെബ്‌സൈറ്റുകളെ വെല്ലുന്ന വ്യാജ സൈറ്റുകൾ നിർമ്മിച്ച് ഉപഭോക്താക്കളിൽ നിന്ന് ഒരേ സമയം പാസ്‌വേഡും 2FA കോഡും തത്സമയം ചോർത്തിയെടുക്കുന്നു.
  • എം.എഫ്.എ ഫാറ്റിഗ് അറ്റാക്ക് (MFA Fatigue Attacks): ഉപഭോക്താവിന്റെ ഫോണിലേക്ക് തുടർച്ചയായി ലോഗിൻ നോട്ടിഫിക്കേഷനുകൾ അയച്ച് അലോസരപ്പെടുത്തുന്നു. ഒടുവിൽ അബദ്ധത്തിലോ മടുത്തോ ഉപഭോക്താവ് 'അപ്പ്രൂവ്' (Approve) ബട്ടൺ അമർത്തുന്നതോടെ ഹാക്കർമാർക്ക് അക്കൗണ്ടിൽ കയറാൻ അനുമതി ലഭിക്കുന്നു.

സുരക്ഷ എങ്ങനെ വർദ്ധിപ്പിക്കാം?

സാധാരണ SMS വഴിയുള്ള ഒ.ടി.പികൾ സുരക്ഷിതമല്ലാതായി മാറുന്ന സാഹചര്യത്തിൽ, കൂടുതൽ ശക്തമായ സുരക്ഷാ സംവിധാനങ്ങളിലേക്ക് മാറാൻ വിദഗ്ധർ നിർദ്ദേശിക്കുന്നു:
  1. ഓതന്റിക്കേറ്റർ ആപ്പുകൾ ഉപയോഗിക്കുക: SMS-കൾക്ക് പകരം ഗൂഗിൾ ഓതന്റിക്കേറ്റർ (Google Authenticator) അല്ലെങ്കിൽ മൈക്രോസോഫ്റ്റ് ഓതന്റിക്കേറ്റർ പോലുള്ള ആപ്പുകൾ ഉപയോഗിക്കുക. ഇവ ഇന്റർനെറ്റ് ഇല്ലാതെ തന്നെ ഫോണിൽ സുരക്ഷിതമായി കോഡുകൾ നിർമ്മിക്കുന്നു.
  2. പാസ്കീകൾ (Passkeys) ഉപയോഗിക്കുക: വിരലടയാളം, ഫേസ് ഐഡി അല്ലെങ്കിൽ ഫോൺ ലോക്ക് എന്നിവ ഉപയോഗിച്ച് മാത്രം ലോഗിൻ ചെയ്യാൻ സഹായിക്കുന്ന 'പാസ്കീ' സംവിധാനത്തിലേക്ക് മാറുക. ഇവ വ്യാജ സൈറ്റുകൾ വഴി ചോർത്താൻ കഴിയില്ല.
  3. ഹാർഡ്‌വെയർ സെക്യൂരിറ്റി കീകൾ: ബാങ്കിംഗ് അക്കൗണ്ടുകൾ, പ്രധാന ഇമെയിലുകൾ എന്നിവയുടെ സുരക്ഷയ്ക്കായി യുബി കീ (YubiKey) പോലുള്ള പെൻഡ്രൈവ് മാതൃകയിലുള്ള ഭൗതിക സുരക്ഷാ കീകൾ ഉപയോഗിക്കുക. ഇത് ഫോണിലോ കമ്പ്യൂട്ടറിലോ നേരിട്ട് ഘടിപ്പിച്ചാൽ മാത്രമേ അക്കൗണ്ട് തുറക്കാൻ സാധിക്കൂ.
🔰അനാവശ്യ പ്രതികരണങ്ങൾ ഒഴിവാക്കുക
🔔UCMI (യുക് മി) കമ്യൂണിറ്റി JOIN     

buttons=(Accept !) days=(20)

Our website uses cookies to enhance your experience. Learn More
Accept !