Authenticator uygulamaları güvenlik açısından sorun oluşturur mu?

giberellin

Megapat
Katılım
15 Nisan 2017
Mesajlar
139
Google ve Microsoft gibi authenticator uygulamaları uçtan uca şifreleme kullanmıyor. Bu hesap güvenliği açısından ciddi bir sorun oluşturur mu?
 
Google ve Microsoft gibi authenticator uygulamaları uçtan uca şifreleme kullanmıyor. Bu hesap güvenliği açısından ciddi bir sorun oluşturur mu?

Uçtan uca şifreleme derken authenticator'a sistemden aldığın keyi veriyorsun sana anlık olarak kod oluşturuyor uçtan uca şifrelense ne olacak SMS'den daha güvenilir onu biliyorum.
 
Uçtan uca şifreleme derken authenticator'a sistemden aldığın keyi veriyorsun sana anlık olarak kod oluşturuyor uçtan uca şifrelense ne olacak SMS'den daha güvenilir onu biliyorum.

Ağı izleyen biri ya da başka bir şekilde şifreleme tam olarak sağlanmadığı için kodları göremez mi?
 
Ağı izleyen biri ya da başka bir şekilde şifreleme tam olarak sağlanmadığı için kodları göremez mi?

Offline olarak açsanda keyi görebiliyorsun sonuçta bir yere göndermiyor sadece cihazda tutuyor. Ağ izleme olayları HTTPS geldiğinden beri bitti sayılır, senin başına gelmez merak etme.
 
Offline olarak açsanda keyi görebiliyorsun sonuçta bir yere göndermiyor sadece cihazda tutuyor. Ağ izleme olayları HTTPS geldiğinden beri bitti sayılır, senin başına gelmez merak etme.

Dediğiniz mantıklı geldi ama o zaman uçtan uca şifrelemenin ne anlamı var böyle durumlarda ya da bazı authenticator uygulamaları neden bu özelliği kullanıyor amacı ne
 
Dediğiniz mantıklı geldi ama o zaman uçtan uca şifrelemenin ne anlamı var böyle durumlarda ya da bazı authenticator uygulamaları neden bu özelliği kullanıyor amacı ne.

Pazarlama stratejisi biz güvenliyiz demek için hangi authenticator uygulaması hoşuna gidiyorsa onu kullan.
 
Eğer şirketin sunucularına erişirlerse bütün kullanıcıların TOTP kodlarına erişebilirler. Elbette Google veya Microsoft güvenliği üst düzey tutuyordur ancak her zaman risk var. Ente veya Proton'un yeni authenticator uygulamasını tavsiye ederim.
 

Uçtan uca şifreleme olsa sunuculara erişseler bile güvenlik kodlarına ulaşamazlar mı
 
Bu siteyi kullanmak için çerezler gereklidir. Siteyi kullanmaya devam etmek için çerezleri kabul etmelisiniz. Daha Fazlasını Öğren.…