G­o­o­g­l­e­ ­A­u­t­h­e­n­t­i­c­a­t­o­r­ ­U­y­g­u­l­a­m­a­s­ı­,­ ­T­O­T­P­ ­K­o­d­l­a­r­ı­ ­i­ç­i­n­ ­B­u­l­u­t­ ­Y­e­d­e­k­l­e­m­e­ ­Ö­z­e­l­l­i­ğ­i­ ­A­l­ı­r­

G­o­o­g­l­e­ ­A­u­t­h­e­n­t­i­c­a­t­o­r­ ­U­y­g­u­l­a­m­a­s­ı­,­ ­T­O­T­P­ ­K­o­d­l­a­r­ı­ ­i­ç­i­n­ ­B­u­l­u­t­ ­Y­e­d­e­k­l­e­m­e­ ­Ö­z­e­l­l­i­ğ­i­ ­A­l­ı­r­


25 Nis 2023Ravie LakshmananParola Güvenliği / Kimlik Doğrulama

Arama devi Google, Pazartesi günü yaptığı büyük bir güncellemeyi açıkladı. 12 yaşında Kullanıcıların zamana dayalı tek seferlik şifrelerini yedeklemelerine olanak tanıyan bir hesap senkronizasyon seçeneğine sahip Android ve iOS için kimlik doğrulayıcı uygulaması (TOTP’ler) buluta kodlar.

Google’ın Christiaan Markası, “Bu değişiklik, kullanıcıların kilitlenmeye karşı daha iyi korunduğu ve hizmetlerin, kullanıcıların erişimi elinde tutmasına güvenebileceği anlamına geliyor, bu da hem rahatlığı hem de güvenliği artırıyor.” söz konusu.

İki faktörlü kimlik doğrulayıcı (2FA) uygulamasına yeni bir simge de getiren güncelleme, sonunda onu Apple’ın uyumlu hale getiriyor. iCloud Anahtar Zinciri ve kurulu olduğu cihaza bağlı olduğu için telefonlar arasında geçiş yapmayı zorlaştırdığına dair uzun süredir devam eden bir şikayeti ele alıyor.

Daha da kötüsü, Google’ın belirttiği gibi, cihazlarına erişimi tamamen kaybeden kullanıcılar, “Authenticator kullanarak 2FA kuracakları herhangi bir hizmette oturum açma yeteneklerini kaybetti.”

Bulut senkronizasyon özelliği isteğe bağlıdır, yani kullanıcılar, Authenticator uygulamasını bir Google hesabına bağlamadan kullanmayı tercih edebilir. Bununla birlikte, bir Google hesabına erişimi olan kötü niyetli bir aktör bu hesabı diğer çevrimiçi hizmetlere girmek için kullanabileceğinden, bulut yedeklemelerle ilgili tuzakları her zaman akılda tutmakta fayda var.

Gelişme, İsviçreli gizlilik odaklı şirket Proton’dan günler sonra geldi. 100 milyon aktif hesap geçen hafta, uçtan uca şifrelenmiş bir şifre yöneticisi çözüm denilen Proton Geçişi.

YAKLAŞAN WEBİNAR

Sıfır Güven + Aldatma: Saldırganları Zekanızla Nasıl Alt Edeceğinizi Öğrenin!

Deception’ın gelişmiş tehditleri nasıl algılayabildiğini, yanal hareketi nasıl durdurabildiğini ve Sıfır Güven stratejinizi nasıl geliştirebildiğini keşfedin. Bilgilendirici web seminerimize katılın!

Koltuğumu Kurtar!

Açık kaynak kodlu ve herkes tarafından denetlenebilir araç, kullanır arasında şifrelemek parola karma işlevi ve Güvenli Uzak Parolanın (SRP) kimlik doğrulama protokolü, ayrıca 2FA entegrasyonu ile birlikte gelir.


Popular Articles

Latest Articles