SIM ဟက္ကာေတြရန္က ကာကြယ္ေပးမယ့္ SMS မလိုတဲ့ 2-factor authentication ကို Instagram ဖန္တီးေန

[ Zawgyi ]

ဟက္ကာေတြဟာ သင့္ရဲ႕ ဖုန္းနံပါတ္ကုိ ခိုးယူၿပီး အျခား SIM ကတ္တစ္ခုနဲ႔ ျပန္လည္သတ္မွတ္ထားႏိုင္ပါတယ္။ အဲ့ဒီေနာက္ သုံးစြဲသူရဲ႕ password ေတြကို reset လုပ္ၿပီး Instagram နဲ႔ အျခား account ေတြခုိးယူကာ bitcoin နဲ႔ေရာင္းခ်ႏိုင္ပါတယ္။

Instagram app ဟာ text message ကေနတစ္ဆင့္ password reset ဒါမွမဟုတ္ login code တစ္ခု ေပးပို႔ဖို႔အတြက္ SMS ကေန two-factor authentication ကိုသာ ေထာက္ပံ့ေပးထားတာေၾကာင့္ Instagram account ေတြမွာ အားနည္းခ်က္ေတြရိွတယ္ဆိုၿပီး Motherboard က ေဆာင္းပါးတစ္ပုဒ္နဲ႔ အေသးစိတ္ေဖာ္ျပခဲ့ပါတယ္။

အခုအခါမွာေတာ့ Instagram ဟာ Google Authenticator နဲ႔ Duo လုိမ်ိဳး လုံၿခဳံေရး app နဲ႔ တြဲဖက္လုပ္ေဆာင္ႏိုင္တဲ့ SMS မပါတဲ့ two-factor authentication စနစ္ကို လုပ္ကုိင္ေနတယ္လုိ႔ TechCrunch ကုိ အတည္ျပဳေျပာၾကားခဲ့ပါတယ္။

အဲ့ဒီစနစ္ဟာ Instagram မွာ log in ဝင္ႏိုင္မယ့္ အထူး code ကိုထုတ္လုပ္ေပးမွာျဖစ္ၿပီး ဟက္ကာရဲ႕ SIM card ပြားထားတဲ့ အျခားဖုန္းတစ္လုံးေပၚမွာေတာ့ code ကုိ ထုတ္ေပးမွာ မဟုတ္ပါဘူးလို႔ ဆိုပါတယ္။

Instagram Android app ရဲ႕ APK code ထဲမွာလည္း အဆင့္ျမႇင့္တင္ထားတဲ့ 2FA feature ေရွ႕ေျပးပုံစံတစ္ခု ပါဝင္လာပါတယ္။

“ကၽြန္ေတာ္တုိ႔အေနနဲ႔ 2-factor authentication စနစ္ ပိုမိုအားေကာင္းေစမယ့္ ကိစၥေတြအပါအဝင္ Instagram account လုံၿခဳံေရး တုိးတက္ဖို႔ ဆက္လက္လုပ္ေဆာင္ေနပါတယ္” လို႔ Instagram ေျပာေရးဆိုခြင့္ရွိသူက TechCrunch ကိုေျပာခဲ့ပါတယ္။

Instagram မွာ သုံးစြဲသူ သန္း ၄၀၀ ရွိလာတဲ့ ၂၀၁၆ ခုႏွစ္အထိ two-factor ကာကြယ္မႈကို အသုံးမျပဳေသးပါဘူး။ ၂၀၁၆ ခုႏွစ္ ေဖေဖာ္ဝါရီလမွပဲ SMS အေျခခံ 2FA ကာကြယ္မႈစနစ္ကို ထည့္သြင္းလိုက္တာ ျဖစ္ပါတယ္။

စိုးထက္
Ref: TechCrunch

[ Unicode ]

ဟက်ကာတွေဟာ သင့်ရဲ့ ဖုန်းနံပါတ်ကို ခိုးယူပြီး အခြား SIM ကတ်တစ်ခုနဲ့ ပြန်လည်သတ်မှတ်ထားနိုင်ပါတယ်။ အဲ့ဒီနောက် သုံးစွဲသူရဲ့ password တွေကို reset လုပ်ပြီး Instagram နဲ့ အခြား account တွေခိုးယူကာ bitcoin နဲ့ရောင်းချနိုင်ပါတယ်။

Instagram app ဟာ text message ကနေတစ်ဆင့် password reset ဒါမှမဟုတ် login code တစ်ခု ပေးပို့ဖို့အတွက် SMS ကနေ two-factor authentication ကိုသာ ထောက်ပံ့ပေးထားတာကြောင့် Instagram account တွေမှာ အားနည်းချက်တွေရှိတယ်ဆိုပြီး Motherboard က ဆောင်းပါးတစ်ပုဒ်နဲ့ အသေးစိတ်ဖော်ပြခဲ့ပါတယ်။

အခုအခါမှာတော့ Instagram ဟာ Google Authenticator နဲ့ Duo လိုမျိုး လုံခြုံရေး app နဲ့ တွဲဖက်လုပ်ဆောင်နိုင်တဲ့ SMS မပါတဲ့ two-factor authentication စနစ်ကို လုပ်ကိုင်နေတယ်လို့ TechCrunch ကို အတည်ပြုပြောကြားခဲ့ပါတယ်။

အဲ့ဒီစနစ်ဟာ Instagram မှာ log in ဝင်နိုင်မယ့် အထူး code ကိုထုတ်လုပ်ပေးမှာဖြစ်ပြီး ဟက်ကာရဲ့ SIM card ပွားထားတဲ့ အခြားဖုန်းတစ်လုံးပေါ်မှာတော့ code ကို ထုတ်ပေးမှာ မဟုတ်ပါဘူးလို့ ဆိုပါတယ်။

Instagram Android app ရဲ့ APK code ထဲမှာလည်း အဆင့်မြှင့်တင်ထားတဲ့ 2FA feature ရှေ့ပြေးပုံစံတစ်ခု ပါဝင်လာပါတယ်။

“ကျွန်တော်တို့အနေနဲ့ 2-factor authentication စနစ် ပိုမိုအားကောင်းစေမယ့် ကိစ္စတွေအပါအဝင် Instagram account လုံခြုံရေး တိုးတက်ဖို့ ဆက်လက်လုပ်ဆောင်နေပါတယ်” လို့ Instagram ပြောရေးဆိုခွင့်ရှိသူက TechCrunch ကိုပြောခဲ့ပါတယ်။

Instagram မှာ သုံးစွဲသူ သန်း ၄၀၀ ရှိလာတဲ့ ၂၀၁၆ ခုနှစ်အထိ two-factor ကာကွယ်မှုကို အသုံးမပြုသေးပါဘူး။ ၂၀၁၆ ခုနှစ် ဖေဖော်ဝါရီလမှပဲ SMS အခြေခံ 2FA ကာကွယ်မှုစနစ်ကို ထည့်သွင်းလိုက်တာ ဖြစ်ပါတယ်။

စိုးထက်
Ref: TechCrunch