تعتبر تطبيقات المصادقة (Authenticator Apps) أكثر أماناً بكثير من الرسائل النصية القصيرة (SMS) كخيار للمصادقة الثنائية (2FA) ، حيث توصي مؤسسات الأمان الرقمي العالمية بعدم الإعتماد على الرسائل كخيار أمان رئيسي نتيجة ثغراتها الهيكلية المفصلة.
مخاطر الرسائل النصية (SMS)
- هجمات تبديل الشريحة (SIM Swapping): يستطيع المخترق إقناع شركة الإتصالات بنقل رقم هاتفك إلى شريحة جديدة بحوزته، مما يتيح له إستقبال جميع أكواد التفعيل الخاصة بك فوراً.
- إعتراض الرسائل (SMS Interception): شبكات الإتصالات (مثل شبكة SS7 القديمة) غير مشفرة بالكامل، مما يسهل إعتراض الرسائل في الهواء عبر أدوات التجسس أو الإختراق.
- إشعارات شاشة القفل: تنكشف الأكواد أحياناً على شاشة القفل دون الحاجة لفتح الجهاز.
مميزات تطبيقات المصادقة (مثل Google Authenticator أو Authy)
- توليد محلي محمي (TOTP): تعتمد على خوارزمية تولد أكواداً متغيرة كل 30 ثانية مباشرة داخل جهازك دون الحاجة لإرسالها عبر شبكة الاتصالات.
- عمل بلا إنترنت: تعمل حتى لو كان الهاتف في وضع الطيران أو دون تغطية شبكة.
- مقاومة هجمات SIM Swapping: لن يستفيد المخترق شيئاً حتى لو إستولى على رقم هاتفك، لأن المفتاح السري المولد للأكواد مخزن داخل تطبيق هاتفك فقط.
أبرز التطبيقات الموصى بها:
- Google Authenticator / Microsoft Authenticator: خيارات رسمية وموثوقة جداً.
- 2FA / Aegis Authenticator: تطبيق ممتاز مفتوح المصدر يتيح تشفير النسخ الاحتياطية.
- Authy: يتيح المزامنة المشفرة بين عدة أجهزة (هاتف، كمبيوتر).