Yalnızca abonelik müşterileri için SMS yoluyla iki faktörlü kimlik doğrulama

GokyuzuYankilari

Global Mod
Yetkili
Global Mod
İki Faktörlü Kimlik Doğrulama


Twitter kaydetmeli: yalnızca abonelik müşterileri için SMS yoluyla hesap güvenliği







Bir cep telefonunda Twitter logosu.

© Kaynak: Monika Skolimowska/dpa/dpa-tmn


Güvenlik uzmanları, oturum açma bilgilerini yalnızca bir parolayla korumaya karşı uyarıyor. Erişimi ikinci bir faktörle güvence altına almayı öneriyorlar. SMS bunun için sıklıkla kullanılır. Twitter ile bu güvenlik özelliği yalnızca ödeme yapan müşteriler tarafından kullanılabilir.








San Francisco Gelecekte Twitter, ödeme yapan abonelerin hesaplarını güvence altına almak için kısa mesajları (SMS) kullanmalarına izin verecek. Bu, Twitter tarafından Cuma günü (yerel saatle) bir blog girişinde duyuruldu. Ne yazık ki, SMS yoluyla hesap güvenliğinin ve ilgili telefon numaralarının kötü niyetli kişiler tarafından kullanıldığı – ve suistimal edildiği – tespit edildi. “Sonuç olarak, bugünden itibaren, Twitter Blue abonesi olmayan hesapların SMS yöntemi 2FA’ya (iki faktörlü kimlik doğrulama) kaydolmasına izin vermeyeceğiz.”


Bununla birlikte, Twitter kullanıcıları, hesaplarını güvence altına almak için bir kimlik doğrulama uygulaması veya güvenlik anahtarı kullanma seçeneğine hâlâ sahiptir. Değişiklik, Twitter topluluğu tarafından iyi karşılanmadı. Birçok kullanıcı, değişikliğin yalnızca Elon Musk’ın Twitter Blue aboneliğine geçişi teşvik etme girişimi olduğundan şüpheleniyordu.

Twitter SMS masraflarını karşılamak zorunda


Twitter’ın sahibi Musk, belirsiz telekomünikasyon şirketlerini SMS sistemini kötüye kullanmakla suçlayarak, yönergelerdeki değişikliği dolaylı olarak haklı çıkardı. Bu şirketlerin 2FA SMS gönderimini artırmak için robot hesapları kullandıklarına dair bir raporu doğruladı. Twitter SMS masraflarını karşılamak zorundadır. Hileli metin mesajlarına yılda 60 milyon dolar kaybedersiniz. Musk, attığı bir tweet ile bu açıklamaları kısa bir “evet” ile doğruladı.


Önerilen Haber Amaçlı İçerik


Bu noktada harici içerik bulacaksınız Twitter, Inc., makaleyi tamamlayan. Tek tıkla görüntüleyebilirsiniz.

Harici içeriği göster

Harici içeriğin bana gösterilmesine izin veriyorum. Bu, kişisel verilerin üçüncü taraf platformlara iletilmesini sağlar. Bununla ilgili daha fazla bilgi gizlilik bildirimleri.


Cumartesi günü güvenlik uzmanları, iki faktörlü kimlik doğrulama için SMS yönteminin kaldırılmasıyla ilgili olumlu bir şey de görebildiler. Çeşitli 2FA yöntemleri arasında SMS en zayıf yöntemdir.

Chaos Bilgisayar Kulübü sözcüsü Frank Rieger, Twitter’ın yalnızca ödeme yapan kullanıcıların SMS tabanlı iki faktörlü kimlik doğrulamayı kullanmasına izin verme amacının açıkça finansal nitelikte olduğunu açıkladı: “SMS paraya mal olur”. “Ama sonunda, kullanıcıları daha iyi kimlik doğrulama yöntemlerine doğru iterek güvenliği gerçekten artırabilir.” SMS yöntemine yapılan saldırılar gerçektir.

Haberler
 
Üst