SMS ile hesapları açma güvenli mi?

Güncelleme Tarihi:

SMS ile hesapları açma güvenli mi
Oluşturulma Tarihi: Temmuz 28, 2016 08:06

ABD'nin önemli kurumlarından NIST, oturum açarken SMS kullanmaya kısıtlamalar getiriyor.

Haberin Devamı

Her geçen gün daha çok hizmetin desteklediği 2 aşamalı oturum açma, önemli hesaplarınız için belki kusursuz olmasa da, müthiş bir güvenlik sağlıyor. Ancak "ikinci aşama" olarak kodların SMS ile gönderilmesi, ABD Ulusal Standartlar Ve Teknoloji Enstitüsü'ne (NIST) göre güvenli değil.

ABD çapında uyarılar ve ölçüm kuralları yayınlayan NIST'in yeni yanımlarından bir tanesi, güvenli iletişim gerçekleştirmekle ilgili. Şu an "herkese açık önizleme" aşamasında olan belgeler, henüz tamamlanmamış olsa da SMS'in bir doğrulama faktörü olarak kullanılmasını tavsiye etmiyor. Şu an telefon numaralarını sanallaştırmayan hizmetler, ABD'de SMS ile hizmet vermeye devam edebiliyor. Bununla birlikte telefon numaralarını sanallaştıran hizmetlerin SMS doğrulaması yapması büyük risk doğuracağından, buna izin verilmiyor. Bu gelişmeler, yakın zamanda SMS'in iki aşamalı doğrulama seçeneklerinin dışında kalabileceğini gösteriyor.

Haberin Devamı

chip.com.tr'nin haberine göre iki aşamalı doğrulama sistemlerinde SMS'in yerine alternatif olarak Google Authenticator veya RSA SecurID gibi uygulamalar kullanılabiliyor. Aslında SMS'in yerine kullanılabilecek birçok seçenek var; SMS'in halen kullanılıyor olmasının nedeni, kullanım kolaylığı. 

Haberle ilgili daha fazlası:

BAKMADAN GEÇME!