Makale

Neden sizi SMS tabanlı iki faktörlü kimlik doğrulamaya zorlayan hizmetleri kullanmayı bırakmanın zamanı geldi?

protection click fraud

Instagram iki faktörlü kimlik doğrulama ayarlarıKaynak: Joe Maring / Android Central

Kullanmalısın iki faktörlü kimlik doğrulama sahip olduğunuz her bir çevrimiçi hesapta. Ne kadar zengin ya da ne kadar ünlü olduğunuzun bir önemi yok (yine de zengin ve ünlüler muhtemelen daha fazlasını yap kimliklerini güvence altına almak için) çünkü herkesin çevrimiçi hesaplarında gizli bir değeri vardır. Google ve Facebook gibi şirketler her şeyi ücretsiz olarak sunuyor çünkü çevrimiçi verilerimiz çok değerli.

İki faktörlü kimlik doğrulamasını (2FA) kullanmak kolay olacak şekilde tasarlanmamıştır, çünkü gerçekten olduğunuzu iddia ettiğiniz kişi olduğunuzu kanıtlamak için bir engelin takılı olması gerekir. Ne yazık ki, birçok insan bu engelin çok yüksek veya rahatsız edici olduğunu düşünüyor ve 2FA'yı tamamen atlıyor. Bir sabun kutusunun üzerinde durup bunun ne kadar yanlış olduğunu açıklamayacağım çünkü bu ölümüne yapıldı. Neden kullanmanız gerektiğini biliyorsunuz ve bir karar verdiniz.

VPN Fırsatları: 16 ABD doları için ömür boyu lisans, 1 ABD doları ve üzeri aylık planlar

Ama yapanlar için yapmak 2FA ile çevrimiçi hesapların güvenliğini sağlamayı seçin, başka bir sorun daha var: birçok şirket yalnızca kimliğinizi doğrulamak için SMS kullanmayı teklif ediyor. Bu, yeni bir telefondan veya bilgisayardan ilk kez oturum açmaya çalıştığınızda, şirketin sizin için kaydettiği numaradan bir metin mesajı alacağınız anlamına gelir. Kulağa basit geliyor, ancak verdiği yanlış güvenlik duygusu nedeniyle 2FA kullanmamak kadar kötü ya da daha kötü.

İki faktörlü kimlik doğrulamaKaynak: Android Central

Telefon numaranızı "çalmak" gerçekten kolay değil. bir taşıyıcıyı kandırmak birisini yapmaması gereken bir şeyi yapmaya ikna etmeyi içerdiği için size yeni bir SIM kart vermek. Ama hepimiz bunun olduğunu biliyoruz. Yöntemler buna sahip olsa da, bir SMS'e müdahale etmek de kolay değildir. uzun zamandır buralarda. Ama çok basit - ve ucuz - SMS mesajlarını bir numaradan diğerine yeniden yönlendirmek için bir şirkete ödeme yapmak.

İşletmelerin SMS mesajlarını iletmesi gerekiyor, ancak biraz gözetim olması gerekiyor.

SMS mesajlarının yeniden yönlendirilmesi için meşru bir ihtiyaç vardır, örneğin bir yardım masasının bir sabit iş hattı veya sanal numara kullanarak mesajlaşma yoluyla destek sunması gibi. Sorun şu ki, bu tür hizmetleri sunan şirketlerin yönlendirilen numaranın sahibi olduğunuzu kanıtlamasını sağlayan bir düzenleme yok. Çevrimiçi bir formu doldurmanız, birkaç dolar göndermeniz ve bir başvuru üzerinde yalan söylemeniz yeterlidir.

Bu, yakında ele alınması gereken büyük bir konudur. Çoğumuz hayatımız boyunca yanımızda aynı telefon numarasını taşıyacağız; telefon numaranız gerçekten kimliğinizin bir parçasıdır. Teknolojinin nasıl çalıştığına dair hiçbir fikri olmayan insanlar tarafından yapılan yeni yasalar getirmeden veya bu belirli sektörün kendisini kontrol etmesine izin vermeden bu sorunu nasıl çözeceğimi bilmiyorum. Buradaki her iki seçenek de kötü, bu yüzden uzmanların çözmesine izin vereceğim.

Bu tür saldırıların oluşturduğu güvenlik ve güvenlik açısından muazzam tehdidi görmek zor değil. FCC, yetkisini telefon şirketlerini ağlarını bilgisayar korsanlarından korumaya zorlamak için kullanmalıdır. Eski Başkan Pai'nin endüstri özdenetim yaklaşımı açıkça başarısız oldu. — Senatör Ron Wyden

Ne ben Yapabilmek yine de, 2FA için bir yöntem olarak yalnızca SMS sunan hizmetleri kullanmayı bırakmamız gerektiğini söylüyoruz. Nokta, nokta.

SMS üzerinden meşe palamudu 2FAAdios!Kaynak: Jerry Hildenbrand / Android Central

Bankanızdaki veya bir perakendecinizdeki veya çevrimiçi iş yapmanın bir yolunu sunan diğer herhangi bir hizmetteki güvenliği denetleyen uzmanlar bilmek 2FA için SMS kullanmak ne kadar kötü. Bu, birçok durumda bir fark yaratmıyor gibi görünüyor, çünkü onu tek seçenek olarak sunan pek çok saygın işletme bulacaksınız. Bunun kısmen 2FA için SMS kullanmanın kolay olduğunu ve sistemi gerçekten güvenli bir yöntemi kullanacak şekilde değiştirmenin maliyete yol açacağını varsayıyorum.

Bir kimlik doğrulama uygulamasının kullanımı SMS kodlarını almak kadar kolaydır.

Çoğu kişi için, temel güvenlik standartlarını sunan doğru hizmeti bulsalar bile, bu geçişi yapmak aynı derecede zordur. SMS kullanmak kolaydır ve kısa mesaj alabilen herhangi bir cihazdan çalışır. Hepimiz nasıl çalıştığını biliyoruz; kodu bir metin olarak alın, küçük kutuya kodu girin ve gönder düğmesine basın. Üzerinde çalışır ucuz Android telefon hatta aptal bir telefon.

Pek çoğunun farkına varmadığı şey, yazılım tabanlı 2FA kimlik doğrulama uygulaması gibi bir şey kullanmanın Google Authenticator, Authyveya Microsoft Authenticator aynı derecede kolaydır. Bir kod beklemiyorsunuz, uygulamayı açıyorsunuz ve hizmeti seçiyorsunuz ve biri anında sağlanır.

FIDO anahtarıKaynak: Android Central

A kullanmak gibi diğer yöntemler USB veya kablosuz güvenlik anahtarı cihazlarınızla çalışan doğru donanımı bulduğunuzda oldukça kolaydır, ancak çoğu insan için bir yazılım kimlik doğrulayıcı uygulaması kullanmak doğru seçimdir. % 100 "hacklenemez" de değil, ama istismar edilmesi önemsiz bir şey değil.

Hesap güvenliğinizi önemseyen birini bulmak için hizmet değiştirmeye değer.

Yine de, 2FA kodlarınızı nasıl alacağınızı değiştirmek kolay kısımdır. Ya bankanız 2FA için yalnızca SMS (veya daha da kötüsü, sesli arama) kullanıyorsa? Banka değiştirmeli misiniz? Evet. Ve onlara neden geçiş yaptığınızı söyleyin çünkü BT departmanından biri, geçiş yapmak için doğru kararı verdiğinizi biliyor.

İyi haber şu ki, çoğu popüler servis ve servis sağlayıcı artık bir kimlik doğrulama uygulaması kullanma seçeneği sunuyor. Amazon, Twitter, Google, Apple, Microsoft ve hatta Facebook, 2FA'yı kurduğunuzda veya kodlarınızı alma şeklinizde değişiklik yapmanıza izin verdiğinizde bir kimlik doğrulama uygulaması kullanmanıza izin verir. Ancak, kullanmanız gereken bir hizmetin henüz gemide olmadığı ve bir seçenek olarak yalnızca SMS sunma ihtimali var. Bu hizmetleri bir kenara bırakıp, hesabınızın güvenliğini en azından biraz önemseyen bir şirketten bir tane bulmanın zamanı geldi.

Android Central personeli hangi mesajlaşma uygulamalarını kullanıyor?
Çok fazla seçenek

Mesajlaşma, herkesin mobil kullanımının büyük bir parçası olduğundan, Android Central ekibine her personel yazarının günlük yaşamlarında ne kullandığını görmelerini sorduk.

The Falcon and the Winter Soldier'dan önce izlenecek filmler
Süper kahraman akışı

Disney Plus, Marvel Sinematik Evreni'nin dijital merkezi olmasının yanı sıra, çeşitli MCU'ya bitişik süper kahraman filmleri de sunuyor. İşte platformun yeni Marvel dizisi The Falcon and the Winter Soldier'dan önce izlemek isteyebileceğiniz bir dizi film.

Android 12 Beta'yı hemen telefonunuza nasıl yükleyebilirsiniz?
Burada!

Android 12 Geliştirici Önizlemesi burada ve kontrol edilecek birçok yeni özellik var.

Bunlar satın alabileceğiniz mutlak en iyi Galaxy Tab S7 + kılıfları
Güvende tutun, güvende tutun

Samsung'un bugüne kadarki en güçlü tabletlerinden biri büyük, cesur ve düşmelere, eziklere ve darbelere karşı kesinlikle korumaya ihtiyaç duyuyor. İyi bir kasa, dayanıklı olduğu kadar işlevseldir ve bu kasalar mutlak en iyisidir.

instagram story viewer