Teknoblog Güvenlik En yeni Android telefonlarda uygulamalara şifre olmadan giriş yapılabilecek

En yeni Android telefonlarda uygulamalara şifre olmadan giriş yapılabilecek

Android telefon sahiplerinin elinde Google Play Hizmetleri’nin en son sürümüne geçiş yapmaları için iyi bir sebep var. Android 7.0 ve üstü sürümlerin yüklü olduğu cihazlarda kullanıcılar uygulamalara veya internet sitelerine şifreye ihtiyaç duymadan giriş yapabilecek. Bunu mümkün kılan ise FIDO Alliance tarafından geliştirilen FIDO2 isimli bir açık standart oluyor. Güncelleme sayesinde uygulamalara veya web sitelerine giriş için telefona kayıtlı parmak izini veya telefonun pin kodunu kullanmak yeterli oluyor.

Karmaşık şifreler, hesapları güvende tutmanın yolları arasında bulunuyor. Uzunlukları, zor hatırlanmaları ve düzenli aralıklarla güncellenmelerinin gerekmesi, şifrelerin kullanışlılığını düşürüyor. Çift aşamalı doğrulama sistemi de güvenliği artırma konusunda önemli bir katkı sağlasa da, özellikle uluslararası seyahatlerde probleme yol açabiliyor. Google ve FIDO Alliance, gerçekleştirdikleri son hamleyle biyometrik veri gibi daha güvenli yöntemlerin daha yoğun şekilde kullanılmasını hedefliyor. Biyometrik verileri çalmanın ve kopyalamanın zor olması, güvenlik seviyesini biraz daha artırıyor. Biyometrik veriler cihazlar üzerinde saklandığı için giriş yapılan uygulama ve servislerle özel bilgilerin paylaşılmadığını belirtmekte fayda var.

Google’da kimlik ve güvenlikten sorumlu ürün müdürü olarak görev yapan Christiaan Brand, konuyla ilgili olarak şu ifadeleri kullandı: “Bu teknolojinin önemli, ancak görmezden gelinen bir tarafı, kimlik doğrulamayı ‘paylaşılan sır’ olarak tanımlanabilecek bir modelden daha asimetrik bir modele geçişi sağlaması. Burada sadece bir sırrınızın olduğunu kanıtlamanız gerekiyor. Ancak bu sırrın ne olduğunu anlatmanız gerekmiyor. Bu sayede sunucu tarafında meydana gelebilecek veri sızıntılarında kullanıcıların bilgilerine erişilmesinin de önüne geçiliyor.”

Android, parmak izi tarayıcısı bulunmayan cihazlarda kullanıcılara PIN veya desen gibi ekran kilidi açma yöntemleriyle uygulamalara giriş yapma imkanı sağlayacak. Özellikle bazı bankacılık uygulamalarında benzer çözümler uzun süredir kullanılıyor. Söz konusu doğrulama standardı Chrome, Edge ve Firefox gibi internet tarayıcıları tarafından da destekleniyor.

Ancak desteğin varlığı, kullanıcıların bu destekten anında yararlanabileceği anlamına gelmiyor. Bunun için geliştiricilerin FIDO2 standardına geçiş yapmasını ve FIDO API’sını kullanmaları gerekiyor. Buna ek olarak, Android ekosistemindeki cihazların neredeyse yarısının Android 6.0 ve daha eski sürümlerle çalışması çözümün yaygınlaşmasının zaman alacağını gösteriyor.

TEKNOBLOG BÜLTEN

Güncel teknoloji haberleri her sabah e-posta kutunuza gelsin ister misiniz?

Samsung Galaxy Tab S6 Lite İncelemesi

Samsung Galaxy Tab S6 Lite GittiGidiyor'dan satın alın SATIN AL iPad'in dışında bir tablet seçeneği arayanlar için tavsiye edilecek seçeneklerin başında Samsung tabletleri geliyor. Son zamanlarda Android...

Türkiye’de koronavirüs: Yeniden normal hayata dönüş ile ilgili önemli kararlar

Koronavirüs salgının aşağı yönde seyir izlemesinin bir sonucu olarak normal hayata dönüş yolunda kademeli olarak adımlar atılıyor. Bugün düzenlenen Cumhurbaşkanlığı Kabine Toplantısı sonrasında bir...

Samsung Money banka kartı ile ilgili yeni detaylar paylaşıldı

Samsung çok yakında faaliyete geçirmeyi planladığı banka kartı programı ile ilgili detayları paylaştı. Samsung Money adını taşıyan programda Samsung'a SoFi de ortaklık edecek. Bu...

Huawei P40 Pro İncelemesi

Huawei P40 Pro GittiGidiyor'dan satın alın SATIN AL Huawei için mobil cihazlar tarafında yepyeni bir mücadele başladı. Bu yılın başlarında Türkiye'de de gördüğümüz Huawei Mate 30 Pro,...

NASA SpaceX Crew Dragon Demo-2 fırlatma işlemini canlı yayın ile takip edin

Bugün NASA'nın Ticari Mürettebat Programı kapsamında, NASA astronotları Robert Behnken ve Douglas Hurley, SpaceX'in Crew Dragon adlı uzay aracıyla Uluslararası Uzay İstasyonu'na taşınacak. başlatacak....

YORUMLARINIZI BEKLİYORUZ

Lütfen yorumunuzu giriniz!
Lütfen isminizi buraya giriniz