پایان پشتیبانی Microsoft Authenticator از اپل واچ: چه اتفاقی افتاد و چه باید کرد؟
فهرست مطالب
⏱️ خلاصه ۲ دقیقهای
در اوایل سال 2023، مایکروسافت به طور رسمی پشتیبانی از برنامه Microsoft Authenticator بر روی اپل واچ را متوقف کرد. این تصمیم، که بسیاری از کاربران را غافلگیر و ناامید کرد، عمدتاً به دلیل ارتقای ویژگیهای امنیتی در Authenticator، به ویژه قابلیت «تطابق عددی» (Number Matching) اتخاذ شد. مایکروسافت اعلام کرد که سیستم عامل watchOS با این قابلیتهای امنیتی جدید ناسازگار است.
این تغییر بدان معناست که کاربران اپل واچ دیگر نمیتوانند مستقیماً از طریق ساعت خود درخواستهای احراز هویت چند عاملی (MFA) را تأیید یا رد کنند. در حالی که اعلانها همچنان میتوانند روی اپل واچ نمایش داده شوند، برای تأیید نهایی باید به آیفون خود مراجعه کنید. این موضوع برای بسیاری از کاربران سازمانی و شخصی که به راحتی تأیید هویت از طریق مچ دست عادت کرده بودند، یک گام به عقب محسوب میشود.
با این حال، جایگزینهای متعددی برای احراز هویت دو عاملی در اپل واچ وجود دارد، از جمله برنامههای محبوبی مانند Authy و Authenticator App by 2Stable که همچنان از ساعت هوشمند پشتیبانی میکنند. این اتفاق همچنین بر اهمیت رو به رشد احراز هویت بدون رمز عبور (Passwordless) تأکید میکند که مایکروسافت و سایر شرکتها به سمت آن حرکت میکنند. در نهایت، با وجود این تغییر، حفظ امنیت حسابهای آنلاین با استفاده از روشهای احراز هویت قوی، همچنان یک اولویت حیاتی است.
مقدمه: خداحافظی با راحتی مچ دست
در دنیای امروز که امنیت دیجیتال از اهمیت بالایی برخوردار است، احراز هویت چند عاملی (MFA) به یک لایه دفاعی ضروری تبدیل شده است. برنامه Microsoft Authenticator یکی از ابزارهای پرکاربرد در این زمینه بود که به کاربران امکان میداد ورود به حسابهای مایکروسافت و سایر سرویسها را به راحتی از طریق تلفن همراه یا حتی اپل واچ خود تأیید کنند. با این حال، در اوایل سال 2023، مایکروسافت اعلام کرد که پشتیبانی از برنامه Microsoft Authenticator در اپل واچ را متوقف خواهد کرد. این خبر برای بسیاری از کاربرانی که به سرعت و راحتی تأیید هویت از طریق مچ دست خود عادت کرده بودند، ناخوشایند بود. اما چرا این اتفاق افتاد و کاربران چه گزینههایی در پیش رو دارند؟
چرا این تغییر رخ داد؟ دلایل مایکروسافت
تصمیم مایکروسافت برای پایان دادن به پشتیبانی از Microsoft Authenticator در اپل واچ، بر اساس دلایل امنیتی و فنی اعلام شد. در ادامه به بررسی دقیقتر این دلایل میپردازیم:
ارتقای ویژگیهای امنیتی و تطابق عددی
یکی از دلایل اصلی که مایکروسافت برای این تغییر عنوان کرد، ناسازگاری watchOS با ویژگیهای امنیتی جدید Authenticator بود. به طور خاص، مایکروسافت بر روی قابلیت «تطابق عددی» (Number Matching) تأکید زیادی دارد. این ویژگی برای مقابله با حملات فیشینگ و حملات خستگی MFA (MFA Fatigue Attacks) طراحی شده است.
در سیستم تطابق عددی، به جای اینکه فقط یک دکمه “تأیید” یا “رد” روی دستگاه شما ظاهر شود، یک کد عددی روی صفحه ورود به سیستم (مثلاً روی کامپیوتر) نمایش داده میشود. سپس کاربر باید همان کد را در برنامه Authenticator روی تلفن خود وارد کند تا ورود تأیید شود. این روش، لایه امنیتی قویتری را فراهم میکند زیرا مهاجم حتی اگر بتواند اعلان تأیید را به دستگاه شما ارسال کند، نمیتواند کد صحیح را حدس بزند و وارد حساب شما شود. صفحه کوچک اپل واچ برای وارد کردن این کدها مناسب نیست و همین امر باعث ناسازگاری شده است.

ناسازگاری با ویژگیهای امنیتی watchOS
مایکروسافت به طور کلی اعلام کرده است که watchOS با «ویژگیهای امنیتی Authenticator» سازگار نیست. این عبارت مبهم، علاوه بر تطابق عددی، ممکن است به جنبههای دیگری نیز اشاره داشته باشد که مایکروسافت در حال پیادهسازی آنها برای افزایش امنیت است. برخی کارشناسان معتقدند که محدودیتهای رابط کاربری watchOS و عدم امکان ارائه جزئیات کافی (مانند نقشه موقعیت مکانی تلاش برای ورود) در صفحه کوچک ساعت، از دیگر دلایل این تصمیم بوده است. به هر حال، هدف اصلی مایکروسافت، تقویت امنیت در برابر تهدیدات روزافزون بوده است، حتی اگر این به قیمت از دست دادن راحتی برای برخی کاربران تمام شود.

تأثیر این تصمیم بر کاربران
این تغییر، تأثیر قابل توجهی بر کاربران Microsoft Authenticator، به ویژه آن دسته از افرادی که برای تأیید هویت به اپل واچ خود متکی بودند، گذاشته است. راحتی و سرعت تأیید هویت از طریق مچ دست، به خصوص در محیطهای کاری که نیاز به ورود مکرر به حسابهای مایکروسافت 365 یا Azure دارند، بسیار ارزشمند بود. اکنون، کاربران برای تأیید ورود باید حتماً به آیفون خود مراجعه کرده و فرآیند تأیید را از طریق آن انجام دهند. این موضوع برای برخی کاربران، یک گام به عقب در تجربه کاربری محسوب میشود و میتواند منجر به تأخیر و ناراحتی شود.
البته، لازم به ذکر است که مایکروسافت همچنان اجازه میدهد اعلانهای Microsoft Authenticator از آیفون به اپل واچ منعکس شوند. این بدان معناست که شما همچنان میتوانید از تلاش برای ورود مطلع شوید، اما برای انجام عملیات تأیید (مانند وارد کردن کد یا تأیید نهایی)، نیاز به استفاده از آیفون خواهید داشت. این امر، هدف اصلی از داشتن یک برنامه اختصاصی روی ساعت را تا حد زیادی از بین میبرد.
جایگزینهای Microsoft Authenticator برای اپل واچ
با توجه به این تغییر، بسیاری از کاربران به دنبال جایگزینهایی برای Microsoft Authenticator هستند که همچنان از اپل واچ پشتیبانی کنند. خوشبختانه، چندین برنامه احراز هویت دو عاملی وجود دارند که قابلیتهای مشابهی را ارائه میدهند و با اپل واچ سازگار هستند. از جمله محبوبترین این گزینهها میتوان به موارد زیر اشاره کرد:
- Authy (توییلیو): این برنامه یکی از قدرتمندترین و پرکاربردترین برنامههای احراز هویت دو عاملی است که از همگامسازی ابری و پشتیبانی از چندین دستگاه، از جمله اپل واچ، بهره میبرد. Authy به شما امکان میدهد کدهای OTP (رمز یکبار مصرف) را به راحتی از روی ساعت خود مشاهده کنید.
- Authenticator App by 2Stable: این برنامه نیز یک گزینه عالی برای مدیریت کدهای احراز هویت است و دارای یک برنامه اختصاصی برای اپل واچ است که تجربه کاربری روانی را ارائه میدهد.
- iCloud Keychain (برای کدهای OTP داخلی iOS): در حالی که این یک برنامه مستقل نیست، iOS قابلیت داخلی برای ذخیره و تولید کدهای OTP برای برخی از حسابها در iCloud Keychain را دارد. این کدهای OTP میتوانند به راحتی در دستگاههای اپل شما، از جمله اپل واچ، در دسترس باشند. این گزینه برای حسابهایی که نیازی به تأیید پیچیده مانند تطابق عددی ندارند، مفید است.
انتخاب جایگزین مناسب به نیازها و ترجیحات شخصی شما بستگی دارد. اگر راحتی استفاده از اپل واچ برای شما اولویت دارد، حتماً گزینههایی مانند Authy را بررسی کنید. با این حال، به خاطر داشته باشید که برای ورود به سرویسهای مایکروسافت 365 و Azure در محیطهای سازمانی، ممکن است همچنان نیاز به استفاده از Microsoft Authenticator بر روی آیفون خود داشته باشید، زیرا این تنها برنامهای است که از تأیید هویت سازمانی مایکروسافت به طور کامل پشتیبانی میکند.
آینده احراز هویت: گذرواژهها و فراتر از آن
تصمیم مایکروسافت در مورد Microsoft Authenticator و اپل واچ، نشاندهنده یک روند بزرگتر در صنعت امنیت دیجیتال است: حرکت به سمت آیندهای «بدون رمز عبور» (Passwordless). شرکتهای بزرگ فناوری مانند مایکروسافت، گوگل و اپل، به طور فزایندهای بر استفاده از Passkeys (کلیدهای عبور) و روشهای احراز هویت بیومتریک تأکید میکنند. Passkeys به عنوان جایگزینی امنتر و راحتتر برای رمزهای عبور سنتی طراحی شدهاند و میتوانند به طور خودکار در دستگاههای شما همگامسازی شوند. این فناوری، که بر اساس استانداردهای WebAuthn توسعه یافته، وعده میدهد که فرآیندهای ورود به سیستم را هم امنتر و هم سادهتر کند.
در حالی که این انتقال هیجانانگیز است، چالشهایی نیز به همراه دارد. کاربران باید با روشهای جدید احراز هویت آشنا شوند و شرکتها باید از سازگاری این سیستمها با زیرساختهای موجود اطمینان حاصل کنند. با این حال، هدف نهایی، افزایش امنیت و کاهش پیچیدگی برای کاربران است. شاید در آینده نزدیک، شاهد بازگشت قابلیتهای احراز هویت به ساعتهای هوشمند از طریق Passkeys باشیم که تجربهای امنتر و یکپارچهتر را ارائه میدهند.
نتیجهگیری: سازگاری با تغییر و حفظ امنیت
پایان پشتیبانی Microsoft Authenticator از اپل واچ، یک یادآوری مهم است که دنیای فناوری همواره در حال تغییر و تکامل است. در حالی که این تصمیم ممکن است برای برخی کاربران ناامیدکننده باشد، دلایل امنیتی پشت آن قابل درک است. اولویت مایکروسافت، محافظت از کاربران در برابر تهدیدات امنیتی پیشرفته مانند حملات فیشینگ است و ویژگیهایی مانند تطابق عددی نقش مهمی در این راستا ایفا میکنند. کاربران باید خود را با این تغییرات سازگار کرده و در صورت نیاز، به دنبال جایگزینهای مناسب برای احراز هویت دو عاملی روی اپل واچ خود باشند. مهمتر از همه، حفظ امنیت حسابهای آنلاین با استفاده از روشهای احراز هویت قوی و بهروز، همچنان یک اولویت حیاتی باقی میماند.
نظر شما در مورد این مطلب چیه؟