מעל 177 שירותים דיגיטליים משתמשים בקישורי התחברות באמצעות SMS, מה שיוצר פגיעות אבטחה חמורה; על המשתמשים לנקוט משנה זהירות לפני פתיחתם.
Báo Khoa học và Đời sống•26/03/2026
שירותים רבים מאפשרים כיום כניסה באמצעות קישורי SMS, שהיא מהירה אך טומנת בחובה סיכונים משמעותיים. דו"ח של חוקרי אבטחה, שנערך על ידי TechRadar וניתח 33 מיליון הודעות, מגלה כי לפחות 177 שירותים מסכנים משתמשים.
הבעיה טמונה במערכת שמשווה בין "בעלות על הקישור" ל"להיות בעל החשבון", תוך עקיפת שלב האימות הנוסף. שלוש טעויות נפוצות כוללות: קודי אימות (טוקנים) שקל לנחש, תקופות תוקף ארוכות מדי ואחזור נתונים מיותר בעת לחיצה על קישורים.
הודעות SMS אינן מוצפנות מקצה לקצה, מה שהופך אותן לפגיעות ליירוט, דליפה או ניצול באמצעות פגיעויות כמו החלפת SIM. תוקף יכול לגשת למידע אישי פשוט על ידי השתלטות על מספר טלפון או איסוף הודעות ישנות. מומחים ממליצים להשתמש בשיטת אימות (MFA) עם אפליקציה שמייצרת קוד או מפתח אבטחה פיזי במקום קישור באמצעות SMS.
על המשתמשים להיות ערניים, להימנע מלחיצה על קישורים חשודים ולמחוק באופן קבוע הודעות ישנות כדי להפחית את הסיכון לפריצה. הקוראים מוזמנים לצפות בסרטון הבא: מומחים מזהירים מפני פגיעות חמורה באייפון, מיליוני מכשירים בסכנת התקפה.
תגובה (0)