A zamanin yau, galibin mutane suna amfani da saƙon karanta na SMS 2FA don kare asusunsu na banki, kafofin sada zumunta, da sauran manhajoji. Amma shin ka san cewa wannan tsarin tsaron yana cike da ramuka masu haɗari? Duk da kasancewarsa hanya mafi sauƙi da aka fi amfani da ita a duniya, raunin da ke tare da cibiyoyin sadarwa na kamfanonin salula yana sanya sakon SMS zama hanya mafi rauni wajen kariya. Masu satar bayanan sirri suna amfani da waɗannan kura-kurai domin shiga asusun mutane ba tare da izini ba, wanda ke sa tsarin aminci na dijital cikin babban tsaka-mai-wuya.
Babban matsalar da ke tattare da amfani da hanyar SMS 2FA ita ce ginuwar sa a kan tsarin sadarwa na intanet na tafi-da-gidanka, wanda tun asali ba a ƙera shi don tabbatar da tsaro mai ƙarfi ba. Kamfanonin salula suna fuskantar matsaloli daban-daban na tsaro, wanda hakan ke ba mahara damar kutsawa cikin saƙonnin sirri cikin sauƙi.
Sakon SMS ba ya amfani da ɓoyayyen tsari na 'end-to-end encryption', wanda ke nufin kowa mai samun damar shiga cibiyar sadarwa zai iya karanta saƙon ku.
Ɗaya daga cikin hanyoyin da ake gurgunta tsarin SMS 2FA shine harin da ake kira SIM-swapping. A cikin wannan tsari, mahara suna amfani da dabaru na yaudara wajen kiran ma'aikatan kamfanin sadarwa, suna nuna kamar sune masu lambar wayar gaskiya. Idan sun nasara, ma'aikacin sadarwa zai tura lambar zuwa sabuwar katin SIM ta ma'aikacin assha.
Bayan matsalolin ma'aikata, akwai babbar matsala ta fasaha wato Signalling System No. 7 (SS7). Wannan shi ne tsarin da kamfanonin salula na duniya ke amfani da shi wajen haɗa kiraye-kiraye da saƙonni tsakanin ƙasashe. Sai dai kuma, SS7 tsohon tsari ne mai cike da kura-kurai da ke ba 'yan ba-ni-da-sani dama su dakatar ko su sace saƙonni na SMS 2FA kafin ma su isa ga mai wayar.
Ganin cewa SMS 2FA ba shi da cikakken tsaro, yana da kyau masu amfani da yanar gizo su koma amfani da hanyoyi masu ƙarfi. Yin amfani da manhajojin tabbatar da shaida kamar Google Authenticator ko Microsoft Authenticator, ko kuma amfani da makullin tsaro na Hardware (Hardware Security Keys), yana rage yautai da hadarin da ke tattare da saƙonnin SMS.
Shin har yanzu kana amfani da saƙon SMS domin kare asusunka na banki da kafofin sada zumunta? Raba ra'ayoyinka ko gogewarka tare da mu a saƙon da ke ƙasa!









