مرکزی مواد پر جائیں
GCSE اور A-Level کمپیوٹر سائنس

ٹو-فیکٹر آتھینٹیکیشن: ایک پاس ورڈ کافی کیوں نہیں ہے

Sudershan Soniمصنف Sudershan Soni 28 July 2026 5 منٹ پڑھنے کا وقت

پاس ورڈ ثبوت کا ایک ٹکڑا ہے: کچھ جو آپ جانتے ہیں۔ پریشانی یہ ہے کہ جو کچھ بھی آپ جانتے ہیں وہ کسی اور کو بھی معلوم ہو سکتا ہے — اندازہ لگایا گیا، کسی غیر متعلق ڈیٹا خلاف ورزی میں لیک، یا ایک قابل اعتماد فشنگ ای میل کے ذریعے سونپا گیا۔ ٹو-فیکٹر آتھینٹیکیشن (2FA) اس ایک ثبوت کو ناقابل شکست بنانے کی کوشش نہیں کرتا۔ اس کے بجائے، یہ ایک دوسرے، بالکل مختلف قسم کے ثبوت پر بھی زور دیتا ہے — اور وہ امتزاج ہی اصل میں زیادہ تر اکاؤنٹ ہائی جیکنگ روکتا ہے۔

ثبوت کی تین سرکاری کیٹیگریز

سیکیورٹی سسٹمز آتھینٹیکیشن ثبوت کو تین فیکٹرز میں درجہ بندی کرتے ہیں: کچھ جو آپ <strong>جانتے</strong> ہیں (پاس ورڈ، پن)، کچھ جو آپ کے <strong>پاس</strong> ہے (فون جو کوڈ حاصل کر سکتا ہے، جسمانی سیکیورٹی کی)، اور کچھ جو آپ <strong>ہیں</strong> (فنگر پرنٹ یا فیس اسکین)۔ اصل ملٹی فیکٹر آتھینٹیکیشن کم از کم دو <em>مختلف</em> کیٹیگریز سے ثبوت جوڑتا ہے — یہی بالکل وجہ ہے کہ پاس ورڈ پلس سیکیورٹی سوال اصلی 2FA نہیں ہے: دونوں اب بھی وہ چیزیں ہیں جو آپ جانتے ہیں، اور دونوں کو اسی طرح چرایا یا اندازہ لگایا جا سکتا ہے۔

Password alonecan be guessed / leaked / phishedSomething you knowyour password+Something you haveyour phone / OTP codeAccess granted

اکیلا پاس ورڈ ایک فیکٹر ہے — کچھ جو آپ جانتے ہیں، اور جو چیزیں آپ جانتے ہیں وہ لیک ہو سکتی ہیں۔ 2FA ایک دوسرا، مختلف ثبوت شامل کرتا ہے، اور دونوں کو ایک ساتھ چاہتا ہے۔

دو فیکٹرز کو ملانا اتنا زیادہ مضبوط کیوں ہے

ایک حملہ آور جس نے لیک پاس ورڈ ڈیٹابیس چرایا ہے اس کے پاس اب لاکھوں درست "جو آپ جانتے ہیں" ہیں — لیکن تقریباً کوئی میچ کرتا "جو آپ کے پاس ہے" نہیں۔ 2FA کو عبور کرنے کا مطلب ہے دو مکمل طور پر مختلف نظاموں کو ایک ساتھ خطرے میں ڈالنا: آپ کا پاس ورڈ، اور الگ سے، آپ کا جسمانی فون یا سیکیورٹی کی۔ اس دوسری ضرورت کو خود ناقابل شکست ہونے کی ضرورت نہیں ہے — اسے بس واقعی ایک مختلف قسم کی رکاوٹ ہونے کی ضرورت ہے، تاکہ ایک لیک یا ایک اندازہ دونوں کو ایک ساتھ عبور نہ کر سکے۔

2FA پھر بھی کہاں شکست دی جا سکتی ہے — اور کیوں یہ اسے چھوڑنے کی وجہ نہیں ہے

2FA ہر حملے کے خلاف مدافعت نہیں رکھتی — سم-سویپ دھوکہ دہی، نادر معاملات میں، SMS کوڈز کو دوبارہ ہدایت دے سکتی ہے، اور نفیس فشنگ صفحات حقیقی وقت میں دونوں فیکٹرز کو حملہ آور تک پہنچا سکتے ہیں۔ لیکن ان حملوں میں ان بڑے پیمانے پر پاس ورڈ-لیک حملوں کے مقابلے میں کہیں زیادہ کوشش اور کہیں زیادہ نایاب پن چاہیے جن کے خلاف اکیلے پاس ورڈ بے بس ہیں۔ 2FA کامل حفاظت کا وعدہ نہیں کرتی؛ یہ وعدہ کرتی ہے کہ سستے، خودکار حملے جو اکیلے پاس ورڈ کے خلاف کامیاب ہوتے ہیں، کام کرنا بند کر دیتے ہیں۔ اگر آتھینٹیکیشن، سائبر سیکیورٹی، یا کوئی اور کمپیوٹر سائنس موضوع اصل طریقہ کار کے ساتھ سمجھانے کی ضرورت ہے، صرف پیروی کے لیے مشورے کی بجائے، تو یہی بالکل وہ ہے جس کے لیے ہماری GCSE کمپیوٹر سائنس ٹیوشن ہے — مکمل سیکھنے کا راستہ یہاں دیکھیں۔

عمومی سوالات

آتھینٹیکیشن میں تین سرکاری 'فیکٹرز' کیا ہیں؟

کچھ جو آپ جانتے ہیں (پاس ورڈ یا پن)، کچھ جو آپ کے پاس ہے (فون، ہارڈویئر کی، بینک کارڈ)، اور کچھ جو آپ ہیں (فنگر پرنٹ، فیس اسکین، یا دیگر بایومیٹرک)۔ اصل ملٹی فیکٹر آتھینٹیکیشن ان تین کیٹیگریز میں سے کم از کم دو کو جوڑتا ہے — دو پاس ورڈز 2FA نہیں ہے، کیونکہ دونوں ایک ہی فیکٹر ہیں۔

کیا SMS ٹیکسٹ کوڈ آتھینٹیکیٹر ایپ جتنا محفوظ ہے؟

بالکل نہیں — SMS کوڈز کو، نایاب لیکن حقیقی معاملات میں، 'سم سویپ' حملے کے ذریعے روکا جا سکتا ہے، جہاں کوئی فون فراہم کنندہ کو آپ کا نمبر ان کے سم کارڈ پر منتقل کرنے کے لیے دھوکہ دیتا ہے۔ آتھینٹیکیٹر ایپس فون نیٹ ورک پر انحصار کیے بغیر آپ کے ڈیوائس پر مقامی طور پر کوڈز بناتی ہیں، جو اس مخصوص حملے کے راستے کو بند کر دیتا ہے، حالانکہ دونوں اکیلے پاس ورڈ سے کہیں زیادہ محفوظ ہیں۔

کچھ سروسز اب 2FA کو اتنی زور سے کیوں دھکیلتی ہیں، جب وہ پہلے نہیں دھکیلتی تھیں؟

کیونکہ غیر متعلق خلاف ورزیوں سے بڑے پیمانے پر پاس ورڈ لیک اب عام ہیں، اور بہت سے لوگ کئی سائٹس پر پاس ورڈ دوبارہ استعمال کرتے ہیں — مطلب ایک لیک پاس ورڈ کئی اکاؤنٹس کو خطرے میں ڈال سکتا ہے۔ 2FA ترجیح تب بنی جب سروسز کو احساس ہوا کہ ایک لیک پاس ورڈ اب ایک نادر واقعہ نہیں بلکہ کچھ ایسا ہے جو بالآخر زیادہ تر اکاؤنٹس کے ساتھ ہوگا۔

کیا یہ مضمون مفید تھا؟

ہمیں اپنی رائے بتائیں — کوئی اصلاح، کوئی سوال جس کا جواب نہیں ملا، یا کوئی موضوع جسے آپ اگلی بار کور ہوتے دیکھنا چاہتے ہیں۔

Sudershan Soni

مصنف کے بارے میں

Sudershan Soni

موسٹک سروسز میں بانی اور مرکزی استاد — MSc اہلیت یافتہ ریاضی، سائنس، کمپیوٹر سائنس اور STEM کے استاد، 20 سال سے زائد پیشہ ورانہ تجربے کے ساتھ، 11+ اور GCSE سے A-Level اور اس سے آگے تک کے طلبہ کو دنیا بھر میں آن لائن پڑھاتے ہیں۔

مکمل پروفائل پڑھیں

کیا کمپیوٹر سائنس حقیقی سمجھ بنائے؟

انفرادی اسباق پہلے اصل طریقہ کار بناتے ہیں، پھر امتحانی بورڈ اصطلاحات۔ ایک مفت گفتگو بک کریں اور ہم آپ کو دکھائیں گے کیسے۔