ഓണ്ലൈന് അക്കൗണ്ടുകള് സുരക്ഷിതമാക്കാന് നമ്മള് ഉപയോഗിക്കുന്ന പ്രധാന മാര്ഗമാണ് ടു-ഫാക്ടര് ഓതന്റിക്കേഷന് (2FA). പാസ് വേഡ് ആരെങ്കിലും കണ്ടെത്തിയാലും രണ്ടാമതൊരു സുരക്ഷാ പരിശോധന കൂടി പൂര്ത്തിയാക്കാതെ അക്കൗണ്ടില് പ്രവേശിക്കാന് കഴിയില്ല എന്നതാണ് 2FAയുടെ പ്രത്യേകത.ഉദാഹരണത്തിന് ഒരു അക്കൗണ്ടില് പാസ് വേഡ് നല്കി ലോഗിന് ചെയ്യുമ്പോള് ഫോണിലേക്ക് ഒരു OTP വരാം. ആ OTP കൂടി നല്കിയാല് മാത്രമേ ലോഗിന് പൂര്ത്തിയാകൂ. ചില സേവനങ്ങളില് OTPയ്ക്ക് പകരം വിരലടയാളമോ മുഖം തിരിച്ചറിയലോ ഉപയോഗിക്കാം.അതുകൊണ്ടുതന്നെ പാസ് വേഡ് മാത്രം ഉപയോഗിക്കുന്നതിനേക്കാള് സുരക്ഷിതമാണ് 2FA. എന്നാല് 2FA ഉണ്ടെന്നതുകൊണ്ട് അക്കൗണ്ട് പൂര്ണമായും ഹാക്ക് ചെയ്യാനാകില്ല എന്നല്ല.
2FAയെ എങ്ങനെ ഹാക്കര്മാര് മറികടക്കും?
ഇവിടെയാണ് Evilginx പോലുള്ള സൈബര് ആക്രമണ തന്ത്രങ്ങള് ഉപയോഗിച്ചുള്ള ഫിഷിങ് ആക്രമണങ്ങള് പ്രശ്നങ്ങള് സൃഷ്ടിക്കുന്നത്.ഉദാഹരണത്തിന് നിങ്ങളുടെ മൊബൈലില് ലഭിച്ച ബാങ്കിന്റെ വെബ്സൈറ്റില് ലോഗിന് ചെയ്യുകയാണെന്ന് കരുതുക. എന്നാല് യഥാര്ഥത്തില് ഹാക്കര് നിങ്ങള്ക്ക് അയച്ച ലിങ്കിലൂടെ യഥാര്ഥ വെബ്സൈറ്റ് പോലെ തോന്നിക്കുന്ന ഒരു വ്യാജ പേജിലാണ് നിങ്ങള് എത്തിയിരിക്കുന്നത്. നിങ്ങള് ആ വെബ്സൈറ്റില് പാസ് വേഡ് നല്കുന്നു. സാധാരണ ഫിഷിങ് ആക്രമണത്തില് ഇതോടെ ഹാക്കര്ക്ക് പാസ് വേഡ് കിട്ടും. എന്നാല് 2FA ഉള്ളതിനാല് OTP കൂടി വേണം. അതുകൊണ്ട് മാത്രം പാസ് വേഡ് കിട്ടിയതുകൊണ്ട് ഹാക്കര്ക്ക് അക്കൗണ്ടില് കയറാന് കഴിയില്ല.
എങ്ങനെയാണ് Evilginx പോലുള്ള സൈബര് അക്രമണ തന്ത്രങ്ങള് കൂടുതല് പ്രശ്നങ്ങള് സൃഷ്ടിക്കുന്നത്
ഇത്തരം ആക്രമണത്തില് വ്യാജ വെബ്സൈറ്റ് നിങ്ങള്ക്കും യഥാര്ഥ വെബ്സൈറ്റിനും ഇടയില് ഒരു ഇടനിലക്കാരനെപ്പോലെ പ്രവര്ത്തിക്കും. നിങ്ങള് നല്കുന്ന ലോഗിന് വിവരങ്ങള് യഥാര്ഥ വെബ്സൈറ്റിലേക്ക് കൈമാറും. അവിടെ നിന്ന് നിങ്ങളുടെ ഫോണിലേക്ക് 2FA കോഡ് വരും. നിങ്ങള് ആ കോഡ് നല്കുമ്പോള് യഥാര്ഥ വെബ്സൈറ്റിലെ ലോഗിന് നടപടിക്രമം പൂര്ത്തിയാകും. ഈ സമയത്ത് നിങ്ങളുടെ ബ്രൗസറില് ഉണ്ടാകുന്ന ‘സെഷന് കുക്കി’ ഹാക്കര് കൈക്കലാക്കാന് ശ്രമിക്കും.



