Authenticator uygulamaları güvenlik açısından sorun oluşturur mu?

Google ve Microsoft gibi authenticator uygulamaları uçtan uca şifreleme kullanmıyor. Bu hesap güvenliği açısından ciddi bir sorun oluşturur mu?

Uçtan uca şifreleme derken authenticator'a sistemden aldığın keyi veriyorsun sana anlık olarak kod oluşturuyor uçtan uca şifrelense ne olacak SMS'den daha güvenilir onu biliyorum.
 
Ağı izleyen biri ya da başka bir şekilde şifreleme tam olarak sağlanmadığı için kodları göremez mi?

Offline olarak açsanda keyi görebiliyorsun sonuçta bir yere göndermiyor sadece cihazda tutuyor. Ağ izleme olayları HTTPS geldiğinden beri bitti sayılır, senin başına gelmez merak etme.
 
Offline olarak açsanda keyi görebiliyorsun sonuçta bir yere göndermiyor sadece cihazda tutuyor. Ağ izleme olayları HTTPS geldiğinden beri bitti sayılır, senin başına gelmez merak etme.

Dediğiniz mantıklı geldi ama o zaman uçtan uca şifrelemenin ne anlamı var böyle durumlarda ya da bazı authenticator uygulamaları neden bu özelliği kullanıyor amacı ne
 
Eğer şirketin sunucularına erişirlerse bütün kullanıcıların TOTP kodlarına erişebilirler. Elbette Google veya Microsoft güvenliği üst düzey tutuyordur ancak her zaman risk var. Ente veya Proton'un yeni authenticator uygulamasını tavsiye ederim.
 
Eğer şirketin sunucularına erişirlerse bütün kullanıcıların TOTP kodlarına erişebilirler. Elbette Google veya Microsoft güvenliği üst düzey tutuyordur ancak her zaman risk var. Ente veya Proton'un yeni authenticator uygulamasını tavsiye

Eğer şirketin sunucularına erişirlerse bütün kullanıcıların TOTP kodlarına erişebilirler. Elbette Google veya Microsoft güvenliği üst düzey tutuyordur ancak her zaman risk var. Ente veya Proton'un yeni authenticator uygulamasını tavsiye ederim.
Uçtan uca şifreleme olsa sunuculara erişseler bile güvenlik kodlarına ulaşamazlar mı
 

Technopat Haberler

Yeni konular

Yeni mesajlar

Geri
Yukarı