ടെക് ഡെസ്ക് — ഓൺലൈൻ അക്കൗണ്ടുകളുടെ സുരക്ഷ ഉറപ്പാക്കാൻ ഏറ്റവും മികച്ച മാർഗ്ഗമായി കണക്കാക്കപ്പെട്ടിരുന്ന ടു-ഫാക്ടർ ഓതന്റിക്കേഷൻ (2FA) സംവിധാനങ്ങളും ഇപ്പോൾ തകരfactoryപ്പെടുന്നു.
ഹാക്കർമാരെ തടയാൻ ഉപഭോക്താക്കൾ സാധാരണയായി ആശ്രയിക്കുന്ന എസ്.എം.എസ് കോഡുകളും താത്കാലിക പാസ്വേഡുകളും മറികടക്കാൻ സൈബർ ക്രിമിനലുകൾ പുതിയ അത്യാധുനിക വഴികൾ കണ്ടെത്തിയതായി സുരക്ഷാ വിദഗ്ധർ മുന്നറിയിപ്പ് നൽകുന്നു.
2FA സുരക്ഷയെ തകർക്കുന്ന പ്രധാന ഭീഷണികൾ:
- സെഷൻ ഹൈജാക്കിംഗ് (Session Hijacking): വെബ് ബ്രൗസറുകളിൽ നിന്ന് ലോഗിൻ വിവരങ്ങൾ അടങ്ങിയ 'കുക്കികൾ' ഹാക്കർമാർ മോഷ്ടിക്കുന്നു. ഇത് വഴി 2FA കോഡ് അടിക്കേണ്ട ഘട്ടം പോലും വരാതെ നേരിട്ട് അക്കൗണ്ടിലേക്ക് പ്രവേശിക്കാൻ അവർക്ക് സാധിക്കുന്നു.
- സിം സ്വാപ്പിംഗ് (SIM Swapping): ടെലികോം കമ്പനികളെ കബളിപ്പിച്ച് ഉപഭോക്താവിന്റെ ഫോൺ നമ്പർ ഹാക്കർമാരുടെ കൈവശമുള്ള പുതിയ സിം കാർഡിലേക്ക് മാറ്റുന്നു. ഇതിലൂടെ ബാങ്ക് വിവരങ്ങളും ഒ.ടി.പി (OTP) കോഡുകളും തട്ടിപ്പുകാർ കൈക്കലാക്കുന്നു.
- തത്സമയ ഫിഷിംഗ് (Real-Time Phishing): യഥാർത്ഥ വെബ്സൈറ്റുകളെ വെല്ലുന്ന വ്യാജ സൈറ്റുകൾ നിർമ്മിച്ച് ഉപഭോക്താക്കളിൽ നിന്ന് ഒരേ സമയം പാസ്വേഡും 2FA കോഡും തത്സമയം ചോർത്തിയെടുക്കുന്നു.
- എം.എഫ്.എ ഫാറ്റിഗ് അറ്റാക്ക് (MFA Fatigue Attacks): ഉപഭോക്താവിന്റെ ഫോണിലേക്ക് തുടർച്ചയായി ലോഗിൻ നോട്ടിഫിക്കേഷനുകൾ അയച്ച് അലോസരപ്പെടുത്തുന്നു. ഒടുവിൽ അബദ്ധത്തിലോ മടുത്തോ ഉപഭോക്താവ് 'അപ്പ്രൂവ്' (Approve) ബട്ടൺ അമർത്തുന്നതോടെ ഹാക്കർമാർക്ക് അക്കൗണ്ടിൽ കയറാൻ അനുമതി ലഭിക്കുന്നു.
സുരക്ഷ എങ്ങനെ വർദ്ധിപ്പിക്കാം?
- ഓതന്റിക്കേറ്റർ ആപ്പുകൾ ഉപയോഗിക്കുക: SMS-കൾക്ക് പകരം ഗൂഗിൾ ഓതന്റിക്കേറ്റർ (Google Authenticator) അല്ലെങ്കിൽ മൈക്രോസോഫ്റ്റ് ഓതന്റിക്കേറ്റർ പോലുള്ള ആപ്പുകൾ ഉപയോഗിക്കുക. ഇവ ഇന്റർനെറ്റ് ഇല്ലാതെ തന്നെ ഫോണിൽ സുരക്ഷിതമായി കോഡുകൾ നിർമ്മിക്കുന്നു.
- പാസ്കീകൾ (Passkeys) ഉപയോഗിക്കുക: വിരലടയാളം, ഫേസ് ഐഡി അല്ലെങ്കിൽ ഫോൺ ലോക്ക് എന്നിവ ഉപയോഗിച്ച് മാത്രം ലോഗിൻ ചെയ്യാൻ സഹായിക്കുന്ന 'പാസ്കീ' സംവിധാനത്തിലേക്ക് മാറുക. ഇവ വ്യാജ സൈറ്റുകൾ വഴി ചോർത്താൻ കഴിയില്ല.
- ഹാർഡ്വെയർ സെക്യൂരിറ്റി കീകൾ: ബാങ്കിംഗ് അക്കൗണ്ടുകൾ, പ്രധാന ഇമെയിലുകൾ എന്നിവയുടെ സുരക്ഷയ്ക്കായി യുബി കീ (YubiKey) പോലുള്ള പെൻഡ്രൈവ് മാതൃകയിലുള്ള ഭൗതിക സുരക്ഷാ കീകൾ ഉപയോഗിക്കുക. ഇത് ഫോണിലോ കമ്പ്യൂട്ടറിലോ നേരിട്ട് ഘടിപ്പിച്ചാൽ മാത്രമേ അക്കൗണ്ട് തുറക്കാൻ സാധിക്കൂ.




ഇവിടെ പോസ്റ്റു ചെയ്യുന്ന അഭിപ്രായങ്ങൾ (യു ക് മി) UCMI കമ്മ്യൂണിറ്റിയുടേതല്ല. അഭിപ്രായങ്ങളുടെ പൂർണ ഉത്തരവാദിത്തം രചയിതാവിനായിരിക്കും.