Çözüldü 2 faktör korumanın üstüne bir 2 faktör daha yapılabilir mi?

Bu konu çözüldü olarak işaretlenmiştir. Çözülmediğini düşünüyorsanız konuyu rapor edebilirsiniz.

Hockenheim

Hectopat
Katılım
1 Ocak 2021
Mesajlar
3.063
Çözümler
10
Herhangi bir uygulamada bulunan 2 faktör korumasını açtık diyelim. Farklı bir program ile bunun üstüne bir 2 faktör daha ekleyebilir miyiz? 2 kere sorması açısından veya farklı yollar için. Bir de 2 faktör bulunmayan bir uygulama veya sitedeki şifreme 2 faktör koruma ekleyebilir miyim?
 
Çözüm
Google - Microsoft Authenticator faktörleri:
1. faktör: Kullanıcı adını ve şifreni biliyorsun.
2. faktör: Güvenli cihaz diye tanımladığın cihazın ürettiği kodlara sahipsin.

SMS doğrulama faktörleri:
1. faktör: Kullanıcı adını ve şifreni biliyorsun.
2. faktör: Sana ait bir cihaza gelen kodu sağlayabiliyorsun.

4 Faktörlü bir kimlik doğrulama senaryosu hazırlayalım örnek olarak:
1. faktör: Kullanıcı adını ve şifreni biliyorsun.
2. faktör: Sana ait bir cihazdan kod sağlayabiliyorsun. (SMS ve Authenticator aynı şey.)
3. faktör: Sadece senin bilebileceğin bir bilgiyi biliyorsun, örneğin ilk evcil hayvanının adı.
4. faktör: Bedeninden bir parçayı, örneğin parmak izi veya iris kimliği, doğrulayabiliyorsun.

Bir şeyin güvenli sayılması için güvenlikçilerin temel aldığı 5 faktör var. Bunlardan ikisi kesin bilgi veremeyeceği için, 2 faktör doğrulaman gerekmesin diye kullanılır. Örneğin aynı konumdan erişiyor olduğunda kullanıcı adı ve şifre 1. faktör, konumun da 2. faktör olur ve cihazından ayrıca kod girmen gerekmez.

1 faktörlü doğrulama güvenlidir, 2 faktörlü doğrulama ekstra güvenlidir. Fazlası gerkesizdir.

Kusura bakma tam anlamadım ama eğer dediğimi yaparsak 2 kere onaylatması gerekmiyor mu artık? Hem İnstagramın kendisinden bir SMS hemde o uygulamalardan birinde bir onay şeklinde?
Hayır. SMS ve Authenticator senin cihaza erişimin olduğunu kanıtlar. Bu şekilde bakacak olursak ikisi de tek faktörü doğrular.
4 faktörü ilk defa duyuyorum. 2 faktörlü zaten çok işinize yarayacaktır eğer bilindik bir şifre koymadıysanız. Eğer çok karışık şifre kombinasyonu kullanıyorsanız (örneğin: A2n4._w*SC23 gibi) 2 faktöre de gerek yok.
 
Kolay bir şifre kullandığım için en azından bir kere telefon numarasına SMS bir de e postaya kod tarzında bir koruma isterdim.
 

Hocam Edge'in ve Apple'nin önerdiği şifreler gibi bu.
 
Artık kırılamayacak bir şifre kombinasyonu yok maalesef. Eski keyloggerlardaydı o özel karakterleri okuyamama. 2 faktörlü dediğiniz gibi işine yarayacaktır. Ancak bu doğrulamanın uygulama üzerinden olması gerekli diye biliyorum. Onun harici yapabileceğiniz pek birşey olduğunu sanmıyorum.
 

2 fac açıp şifreleyebilirsin.
 


Sayılır mı bilmiyorum ama hesaba giriş için USB key kullanıp cookie tutmayacak şekilde girersen 4 faktörlü olabilir (çok bilgim yok kendi fikrim)
 
Çoğu uygulamada en fazla 1 tane iki faktörlü kimlik doğrulama ekleniyor zaten daha fazlasına izin vermeyecektir yapmaya çalışsanız bile önceki profili iptal edecektir.
 
Bu siteyi kullanmak için çerezler gereklidir. Siteyi kullanmaya devam etmek için çerezleri kabul etmelisiniz. Daha Fazlasını Öğren.…