टू-फैक्टर ऑथेंटिकेशन (2FA) एक बहुत ही सामान्य तरीका है जिसका उपयोग किसी भी डिजिटल लेनदेन या यहां तक कि खातों में लॉग इन करने के लिए सुरक्षा की एक अतिरिक्त परत देने के लिए किया जाता है। जबकि इसे सुरक्षित माना जाता है, सेब टू-फैक्टर ऑथेंटिकेशन को और भी सुरक्षित बनाने के लिए एक कदम उठाया है। मैकवर्ल्ड की एक रिपोर्ट के अनुसार, ऐप्पल कंपनियों से उस प्रारूप को बदलने के लिए कह रहा है जिसमें वे एसएमएस कोड भेजते हैं आई – फ़ोन उपयोगकर्ता।
आईफोन – या उस बात के लिए एंड्रॉयड डिवाइस – एक ऑटोफिल सुविधा है जो स्वचालित रूप से रखती है ओटीपी या सत्यापन कोड। Apple क्या कर रहा है कि वह ऑटोफिल का विकल्प तभी देगा जब वेरिफिकेशन कोड और डोमेन जहां से इसे भेजा गया है। उदाहरण के लिए, आपको एक ओटीपी प्राप्त होता है www.amazon.com लेकिन ओटीपी आता है amazon.securelogin.com तब आपको ओटीपी या सत्यापन कोड को ऑटोफिल करने का विकल्प नहीं मिलेगा।
इस नए फॉर्मेट को पिछले साल रोल आउट किया गया था लेकिन अब कुछ यूजर्स इसे देख रहे हैं। रिपोर्ट के अनुसार नया प्रारूप इस तरह दिखता है:
“आपका ऐप्पल आईडी कोड 123456 है। इसे किसी के साथ साझा न करें। @apple.com #123456 % सेब.कॉम”
यह क्या करता है कि यह सुनिश्चित करता है कि कोई भी फ़िशिंग हमला जो एसएमएस के माध्यम से हो सकता है – विशेष रूप से सत्यापन कोड और ओटीपी – को विफल कर दिया जाता है क्योंकि यह सत्यापित करने के लिए डोमेन को सत्यापित करेगा कि यह प्रामाणिक है या नहीं।
यह स्पष्ट नहीं है कि यह सुविधा सभी उपयोगकर्ताओं के लिए शुरू की गई है या क्या यह उन सभी साइटों और ऐप्स पर आएगी जो सुरक्षा उपाय के लिए 2FA का उपयोग करते हैं। हमने कुछ ऐप्स और साइटों के साथ प्रयास किया लेकिन नया प्रारूप हमारे सामने नहीं आया। शायद यह iOS 15.4 का हिस्सा होगा, अगला बड़ा अपडेट Apple के सभी iPhone यूजर्स के लिए रोल आउट होने की उम्मीद है। फिर भी, यह एक ऐसा तरीका है जो आईफोन उपयोगकर्ताओं के लिए ओटीपी और सत्यापन कोड का उपयोग सुरक्षित बना देगा।
आईफोन – या उस बात के लिए एंड्रॉयड डिवाइस – एक ऑटोफिल सुविधा है जो स्वचालित रूप से रखती है ओटीपी या सत्यापन कोड। Apple क्या कर रहा है कि वह ऑटोफिल का विकल्प तभी देगा जब वेरिफिकेशन कोड और डोमेन जहां से इसे भेजा गया है। उदाहरण के लिए, आपको एक ओटीपी प्राप्त होता है www.amazon.com लेकिन ओटीपी आता है amazon.securelogin.com तब आपको ओटीपी या सत्यापन कोड को ऑटोफिल करने का विकल्प नहीं मिलेगा।
इस नए फॉर्मेट को पिछले साल रोल आउट किया गया था लेकिन अब कुछ यूजर्स इसे देख रहे हैं। रिपोर्ट के अनुसार नया प्रारूप इस तरह दिखता है:
“आपका ऐप्पल आईडी कोड 123456 है। इसे किसी के साथ साझा न करें। @apple.com #123456 % सेब.कॉम”
यह क्या करता है कि यह सुनिश्चित करता है कि कोई भी फ़िशिंग हमला जो एसएमएस के माध्यम से हो सकता है – विशेष रूप से सत्यापन कोड और ओटीपी – को विफल कर दिया जाता है क्योंकि यह सत्यापित करने के लिए डोमेन को सत्यापित करेगा कि यह प्रामाणिक है या नहीं।
यह स्पष्ट नहीं है कि यह सुविधा सभी उपयोगकर्ताओं के लिए शुरू की गई है या क्या यह उन सभी साइटों और ऐप्स पर आएगी जो सुरक्षा उपाय के लिए 2FA का उपयोग करते हैं। हमने कुछ ऐप्स और साइटों के साथ प्रयास किया लेकिन नया प्रारूप हमारे सामने नहीं आया। शायद यह iOS 15.4 का हिस्सा होगा, अगला बड़ा अपडेट Apple के सभी iPhone यूजर्स के लिए रोल आउट होने की उम्मीद है। फिर भी, यह एक ऐसा तरीका है जो आईफोन उपयोगकर्ताओं के लिए ओटीपी और सत्यापन कोड का उपयोग सुरक्षित बना देगा।


