خبر و ترفند روز

خبر و ترفند های روز را اینجا بخوانید!

این حادثه من را از استفاده مجدد از پیامک 2FA متوقف کرد

بعد از اینکه از حساب پی پال قفل شدم و نتوانستم هزینه های خود را بپردازم ، خطرات تکیه بر تأیید اعتبار دو عاملی (2FA) را متوجه شدم. به دام افتاده بدون توانایی خرید اقلام یا ارسال پول ، دیگر هرگز به تأیید اعتبار دو عامل متکی نخواهم بود.

پیوندهای سریع

  • چه اتفاقی افتاد که نتوانستم به پیام کوتاه 2FA خود دسترسی پیدا کنم؟
  • چگونه این مشکل را حل کردم

بعد از اینکه از حساب پی پال قفل شدم و نتوانستم هزینه های خود را بپردازم ، خطرات تکیه بر تأیید اعتبار دو عاملی (2FA) را متوجه شدم. به دام افتاده بدون توانایی خرید اقلام یا ارسال پول ، دیگر هرگز به تأیید اعتبار دو عامل متکی نخواهم بود.

چه اتفاقی افتاد که نتوانستم به پیام کوتاه 2FA خود دسترسی پیدا کنم؟

در یک بعد از ظهر معمولی زمستان ، سعی کردم به حساب پی پال خود دسترسی پیدا کنم تا ببینم آیا پرداختی انجام شده است یا خیر. از آنجا که من برنامه را از طریق تلفن خود نداشتم ، به رایانه خود رفتم که تنها گزینه بود. من نام کاربری و رمز ورود خود را وارد کردم و انتظار داشتم صفحه بعد برای 2FA باشد.

من صفحه تأیید استاندارد SMS 2FA را دیدم ، جایی که به طور معمول کد SMS PayPal 2FA خود را وارد می کنم. همه چیز طبیعی بود تا اینکه فهمیدم کد وارد نشده است. بعد از گذشت بیش از ده دقیقه ، من از Wi-Fi جدا شدم تا ببینم آیا این مشکل قبل از روشن و خاموش حالت هواپیما (و تلفن من) بوده است. اما هنوز هم ، من چیزی ندیدم.

مطلب مرتبط:   Bitwarden دسترسی به هکرها را سخت تر می کند

بعد از اولین بار که نتوانستم به جایی برسم ، سعی کردم کد پیام کوتاه دیگری را به تلفن خود ارسال کنم. با این حال ، من چیزی دریافت نکردم. بنابراین ، من چندین بار قبل از دریافت پیامی که تلاش های زیادی برای ورود به سیستم انجام داده ام ، چندین بار امتحان کردم.

برای جلوگیری از قفل کردن حساب من ، لیست پی پال را در DownDetector ، وب سایتی که گزارش های کاربر را در مورد موضوعات مؤثر بر خدمات آنلاین جمع آوری می کند ، بررسی کردم. بسیاری از مردم گزارش های ورود به سیستم را گزارش کرده بودند ، بنابراین من یک روز با آن تماس گرفتم و تصمیم گرفتم بعداً دوباره امتحان کنم. با این حال ، من هنوز موفقیتی نداشتم.

سرانجام با تیم پشتیبانی پی پال تماس گرفتم. به دلایل امنیتی ، به من گفته شد که 72 ساعت صبر کنید. با این حال ، پس از یک هفته انتظار ، من هنوز متن های کد کوتاه را دریافت نکردم. من تمام اصلاحات را برای آیفون که متن را دریافت نمی کند ، امتحان کردم ، اما این مسئله در اینجا نبود.

چگونه این مشکل را حل کردم

در این مرحله ، من نتوانستم به حساب خود برگردم. بنابراین ، من دوباره به تیم پشتیبانی زنگ زدم. به من اطلاع داده شد که این مسئله در پایان ارائه دهنده من است ، بنابراین من با آنها تماس گرفتم. از آنجا که ارزانترین ارائه دهنده شبکه را انتخاب کردم ، متعاقباً اشتراک خود را با آنها لغو کردم.

مطلب مرتبط:   آیا شارژر خودروی الکتریکی شما یک خطر امنیتی است؟

گزینه های تأیید کننده چند فاکتور پی پال

من بعد از تماس دوباره با تیم پشتیبانی به حساب خود دسترسی پیدا کردم و یک روش جدید 2FA را تنظیم کردم. این بار ، من از یک برنامه تأیید کننده استفاده کردم. من معتقدم که این بهترین روش تأیید هویت چند عاملی (MFA) برای هر خدمتی است که از آن پشتیبانی می کند.

با این حال ، تنها پس از این روند دردناک و به دلیل فرآیند ناموفق SMS 2FA از پی پال من قفل شد که من تعداد زیادی از پست ها را در مورد Reddit و انجمن های پی پال در مورد مسائل کلی با این روش مشاهده کردم. به طور خلاصه ، به نظر می رسد که روش پیامکی پی پال 2FA با گزارش های گسترده از خطاها قطع شده است. علاوه بر این ، پس از حذف از حساب خود ، هیچ راهی برای فعال کردن پیامک 2FA وجود ندارد. هنگامی که از بین رفت ، از بین رفته است. اکنون ، من صددرصد مطمئن نیستم که آیا این امر به مسائل من کمک کرده است ، اما در طی این روند ، تیم پشتیبانی پی پال این موضوع را ذکر نکرد.

بعد از تغییر روش MFA ، من قول دادم که هرگز از پیامک به عنوان شکل اصلی تأیید من استفاده نکنم. اگرچه من به ندرت با سایر اشکال 2FA این مشکلات را دارم ، اما این تجربه نشان می دهد که تکیه بر پیام رسانی به پیام های متنی چقدر خطرناک است.