شرکت Twilio تصمیم گرفته است نسخه دسکتاپ برنامه Authy را متوقف کند.

شرکت Twilio در نهایت برنامه Authy برای دسکتاپ را متوقف کرده و کاربران را به‌طور اجباری از این برنامه خارج کرده است.

در ماه ژانویه، شرکت Twilio اعلام کرد که برنامه‌های دسکتاپ Authy برای سیستم‌عامل‌های ویندوز، macOS و لینوکس در تاریخ ۱۹ مارس ۲۰۲۴ به پایان عمر خود می‌رسند و در نهایت در ماه اوت ۲۰۲۴ به‌طور کامل متوقف خواهند شد.

با وجود اینکه برنامه‌های دسکتاپ بعد از ماه مارس همچنان کار می‌کردند، هنگام باز شدن، یک هشدار نشان می‌دادند که برنامه به پایان عمر خود رسیده است و کاربران باید فوراً به نسخه‌های موبایل تغییر کاربری دهند.

Twilio سیزده روز پیش اقدام به خارج کردن اجباری کاربران دسکتاپ از حساب‌هایشان کرد و امکان ورود مجدد با شماره تلفن را مسدود کرد. این اقدام به معنای توقف کامل استفاده از برنامه دسکتاپ Authy است.

افرادی که هشدارهای مربوط به توقف پشتیبانی از نسخه دسکتاپ Authy را نادیده گرفته‌اند، با مشکل حذف شدن حساب‌های ۲FA خود مواجه شده‌اند، مگر اینکه از قبل این حساب‌ها را با یک دستگاه موبایل همگام کرده باشند تا اطلاعات‌شان محفوظ بماند.

حتی کاربرانی که تلاش کرده‌اند تا با همگام‌سازی برنامه‌های دسکتاپ با نسخه‌های موبایل، از داده‌های خود محافظت کنند، با مشکلی مواجه شده‌اند که در آن برخی توکن‌ها به‌درستی همگام‌سازی نشده و دسترسی به حساب‌های مربوطه را غیرممکن کرده است.

در ماه ژوئن، افراد مخرب به یک API آسیب‌پذیر در سیستم Authy دسترسی پیدا کردند که امکان بررسی اعتبار حساب‌ها از طریق شماره تلفن را فراهم می‌کرد، که می‌توانست به افشای اطلاعات یا سوءاستفاده منجر شود.

هکرها با استفاده از API آسیب‌پذیر Authy، توانستند اطلاعات پروفایل ۳۳ میلیون شماره تلفن را جمع‌آوری کرده و این اطلاعات را در یک انجمن هکری به اشتراک بگذارند، که می‌تواند به سوءاستفاده‌های مختلفی منجر شود.

Twilio با رفع نقص امنیتی در API و انتشار یک نسخه جدید از برنامه موبایل، مشکل را برطرف کرده است. با این حال، برخی بر این باورند که کاربران نسخه دسکتاپ همچنان با مشکل ورود به حساب‌هایشان مواجه هستند، چون برنامه دسکتاپ با این اصلاحیه‌های جدید به‌روزرسانی نشده است.

در ماه ژوئن، Authy نسخه ۳٫۰ از برنامه دسکتاپ را منتشر کرد و اعلام کرد که این نسخه آخرین نسخه دسکتاپ خواهد بود و نسخه جدیدی برای دسکتاپ منتشر نخواهد شد.

این به‌روزرسانی نشان می‌دهد که خروج کاربران از حساب‌های Authy دسکتاپ، بخشی از برنامه‌های از پیش تعیین‌شده برای پایان پشتیبانی از این نسخه بوده است.

دیدگاهتان را بنویسید

نشانی ایمیل شما منتشر نخواهد شد. بخش‌های موردنیاز علامت‌گذاری شده‌اند *