Twitter ukida autentifikaciju SMS-om. Što i kako dalje?

·

Twitter_autentifikacija_1

Dvofaktorska autentifikacija je sustav koji povećava sigurnost digitalnih računa. Kada se aktivira na vašem računu , osim što morate unijeti korisničko ime i lozinku za pristup, morate unijeti privremeni sigurnosni kod ili koristiti sigurnosni ključ. Na ovaj način, čak i ako napadač zna kombinaciju korisničkog imena i lozinke, ne može se prijaviti bez prolaska dodatne metode provjere. Sada Twitter više ne dopušta običnim korisnicima, odnosno bez “Blue” pretplate odabir ove sigurnosne metode autentifikacije.

Prema jednom objašnjenu Twittera, telekom operateri su koristili ovu metodu autentifikacije za svoje botove i time je Twitter gubio 60 milijuna dolara godišnje što je teška troškovna stavka. Drugo objašnjenje je kako je odluka donesena iz sigurnosnih razloga, nakon što je otkriveno da zlonamjernici mogu iskoristiti 2FA metoda slanju SMS-a na telefonski broj za pristup računu. OK. Ima smisla jer SMS lako može presresti zlonamjerna strana. Čak je Microsoft, među ostalim, stoga u prošlosti pozivao da se ne koristi ova provjera. Ali isto tako se može presresti SMS onima koji imaju ” Twitter Blue”. Općenito, korisnici/tvrtke/ influenceri i poznate face, koje plaćaju veća su meta i često ih je lakše projektirati društvenim inženjeringom.

Twitter_autentifikacija_2

Nekako nam se čini da je ipak u igri novac i dobar izgovor za poticanje pretplata, a ne prvenstveno sigurnost korisnika. Da je u pitanju sigurnost korisnika, Twitter ne bi smio ostaviti opciju otvorenu ni za korisnike koji plaćaju Ili bi trebao ponuditi vlastitu još sigurniju alternativu za svoje klijente visokog profila od kojih naplaćuju korištenje mreže. Također se čini dobar izgovor za uštedu novca slanja SMS korisnicima koji preferiraju ovu metodu dvofaktorske autentifikacije, jer i sami navode da se dostupnost za korisnike Twitter Blue može se razlikovati ovisno o zemlji i operateru.

Što i kako dalje?

Prvo, deaktivirajte dvofaktorsku autentifikaciju s metodom temeljenom na SMS-u. To morate učiniti do 19. ožujka, jer “ako se ne poštuje ovo pravilo, jednostavno više nećete imati pristup društvenoj mreži “, pomalo prijeti Twitter.

To možete učiniti tako da  prvo na svom profili pronađete  opciju  Više (trotočje), zatim Postavke i pomoć – Postavke i zaštita privatnosti – Sigurnost i pristup računu – Sigurnost – Dvofaktorska autentifikacija i odznačite SMS (imajte na umu da onemogućavanje neće automatski odvojiti telefonski broj od Twitter računa).

Sada kako ne ni ostali bez dodatne zaštite i  postali laka meta, aktivirajte koristiti sigurnosni ključ (zahtijeva umetanje tokena koji je uređaj sličan USB sticku u USB priključak vašeg računala ili sinkronizaciju putem bluetootha ili NFC-a na računalu) ili preuzmite i instalirajte neku aplikaciju za autentifikaciju. 

Predlažemo sljedeće aplikacije koje rade s Twitterom:

Bilo koju metodu sada odabrali još je pred vama da ju naučite koristiti i označite ju potom u postavkama Twittera.