إغلق الإعلان

على الرغم من أن الميزات الجديدة المقدمة في OS X Yosemite وiOS 8 توفر الكثير من الميزات المفيدة للمستخدمين والتي تعمل على تبسيط استخدام أجهزة متعددة، إلا أنها يمكن أن تشكل أيضًا تهديدًا أمنيًا. على سبيل المثال، تؤدي إعادة توجيه الرسائل النصية من جهاز iPhone إلى جهاز Mac إلى تجاوز عملية التحقق المكونة من خطوتين بسهولة شديدة عند تسجيل الدخول إلى خدمات متنوعة.

تعتبر مجموعة وظائف الاستمرارية، التي تقوم Apple من خلالها بربط أجهزة الكمبيوتر بالأجهزة المحمولة بأحدث أنظمة التشغيل، مثيرة للاهتمام للغاية، خاصة فيما يتعلق بالشبكات والتقنيات التي تستخدمها لربط أجهزة iPhone وiPad بأجهزة Mac. تتضمن الاستمرارية القدرة على إجراء مكالمات من جهاز Mac، أو إرسال الملفات عبر AirDrop أو إنشاء نقطة اتصال بسرعة، ولكننا سنركز الآن على إعادة توجيه الرسائل القصيرة العادية إلى أجهزة الكمبيوتر.

يمكن لهذه الوظيفة غير الواضحة نسبيًا ولكنها مفيدة جدًا، في أسوأ الحالات، أن تتحول إلى ثغرة أمنية تسمح للمهاجم بالحصول على بيانات لمرحلة التحقق الثانية عند تسجيل الدخول إلى خدمات محددة. نحن نتحدث هنا عن ما يسمى بتسجيل الدخول على مرحلتين، والذي، بالإضافة إلى البنوك، يتم تقديمه بالفعل بواسطة العديد من خدمات الإنترنت وهو أكثر أمانًا مما لو كان لديك حساب محمي فقط بكلمة مرور كلاسيكية ومفردة.

يمكن أن يتم التحقق على مرحلتين بطرق مختلفة، ولكن عندما نتحدث عن الخدمات المصرفية عبر الإنترنت وخدمات الإنترنت الأخرى، فإننا غالبًا ما نواجه إرسال رمز التحقق إلى رقم هاتفك، والذي يتعين عليك بعد ذلك إدخاله بجانب إدخال كلمة المرور العادية. لذلك، إذا حصل شخص ما على كلمة المرور الخاصة بك (أو جهاز الكمبيوتر بما في ذلك كلمة المرور أو الشهادة)، فسوف يحتاج عادةً إلى هاتفك المحمول، على سبيل المثال، لتسجيل الدخول إلى الخدمات المصرفية عبر الإنترنت، حيث ستصل رسالة نصية قصيرة تحتوي على كلمة المرور للمرحلة الثانية من التحقق .

ولكن في اللحظة التي تتم فيها إعادة توجيه جميع رسائلك النصية من جهاز iPhone إلى جهاز Mac الخاص بك ويسيطر أحد المهاجمين على جهاز Mac الخاص بك، فلن يعود بحاجة إلى جهاز iPhone الخاص بك. من أجل إعادة توجيه رسائل SMS الكلاسيكية، لا يلزم وجود اتصال مباشر بين iPhone وMac - ليس من الضروري أن يكونا على نفس شبكة Wi-Fi، ولا يلزم حتى تشغيل Wi-Fi، تمامًا مثل Bluetooth، وكل ما هو مطلوب هو توصيل كلا الجهازين بالإنترنت. تتواصل خدمة SMS Relay، كما يُطلق عليها رسميًا إعادة توجيه الرسائل، عبر بروتوكول iMessage.

من الناحية العملية، طريقة العمل هي أنه على الرغم من وصول الرسالة إليك كرسالة نصية قصيرة عادية، إلا أن Apple تعالجها كرسالة iMessage وتنقلها عبر الإنترنت إلى جهاز Mac (هذه هي الطريقة التي كانت تعمل بها iMessage قبل ظهور خدمة SMS Relay) ، حيث يتم عرضها كرسالة نصية قصيرة (SMS)، والتي يشار إليها بفقاعة خضراء. يمكن أن يكون كل من iPhone وMac في مدينة مختلفة، لكن كلا الجهازين فقط يحتاجان إلى اتصال بالإنترنت.

يمكنك أيضًا الحصول على دليل على أن SMS Relay لا يعمل عبر Wi-Fi أو Bluetooth بالطريقة التالية: قم بتنشيط وضع الطائرة على جهاز iPhone الخاص بك وكتابة وإرسال رسالة نصية قصيرة على جهاز Mac متصل بالإنترنت. ثم افصل جهاز Mac عن الإنترنت، وعلى العكس من ذلك، قم بتوصيل iPhone به (الإنترنت عبر الهاتف المحمول يكفي). يتم إرسال الرسائل القصيرة على الرغم من عدم اتصال الجهازين بشكل مباشر مع بعضهما البعض - يتم ضمان كل شيء من خلال بروتوكول iMessage.

وبالتالي، عند استخدام إعادة توجيه الرسائل، من الضروري أن نأخذ في الاعتبار أن أمان المصادقة الثنائية معرض للخطر. في حالة سرقة جهاز الكمبيوتر الخاص بك، يعد تعطيل المراسلة فورًا هو أسرع وأسهل طريقة لمنع الاختراق المحتمل لحساباتك.

يعد الدخول إلى الخدمات المصرفية عبر الإنترنت أكثر ملاءمة إذا لم تكن مضطرًا إلى إعادة كتابة رمز التحقق من شاشة الهاتف، ولكن فقط قم بنسخه من الرسائل على جهاز Mac، ولكن الأمان أكثر أهمية في هذه الحالة، وهو ما ينقصه بشكل كبير بسبب خدمة SMS Relay . يمكن أن يكون حل هذه المشكلة، على سبيل المثال، إمكانية استبعاد أرقام معينة من إعادة التوجيه على نظام Mac، نظرًا لأن رموز الرسائل القصيرة تأتي عادةً من نفس الأرقام.

.