Microsoft'un Anlamsız Güvenlik Anlayışı

OceanWraith

Kilopat
Katılım
4 Nisan 2014
Mesajlar
1.455
Çözümler
7
Geçen ayın başında cep telefonu numaramı değiştirdim. İnternette işlem yaptığım tüm internet sitelerinde bu değişikliği yaptım. Microsoft hesabımdaki numarayı güncellemeyi unutmuşum.

Dün akşam numarayı güncellemek için giriyorum, bana tek seçenek olarak eski numarama (hat kapandı) SMS ile kod gönderimi dışında başka bir seçenek sunmuyorlar! Bir şekilde Gmail hesabımı yeni güvenlik seçeneği olarak eklemeyi başardım. Ancak bunu yaptıktan sonra sistem "artık hangi üstün akıllının güvenlik anlayışı ile oluşturulmuşsa" dışarıdan müdahale ediyor olarak algılandı ve Gmail adresimin ek bir güvenlik olarak 1 ay sonra hesabıma kaydedileceği bilgisini verdi.

Bu sabah Microsoft Türkiye'yi aradım ve bu tip problemlerdeki süreçleri sadece ticket açarak e-mail yolu üzerinden yürüttüklerini belirttiler. Yarım saat önce Gmail'ime Microsoft hesabımı kurtarmak için bir link geldi. Bu linki açtığımda Microsoft Hesabım ile ilgili tüm bilgileri tek tek girebildim. Ad, aoyad, kurtarmak istediğim mail adresim, posta kodum, son zamanlarda hangi mail adreslerine mail attığım, bu maillerin başlıklarının neler olduğu, daha önce Microsoft ile kredi kartı ile bir satın alın yaptığım, bu işlemi yaparken kredi kartı kullanıp kullanmadığım, Skype adım, Skype için geçmişte bir ödeme yapıp yapmadığım, Xbox ürünü kullanıp kullanmadığım vs...

Hepsini doğru olarak girdim. "DOĞRULANARAK, KABUL EDİLDİ!!!". Microsoft Customer Services'tan gelen yeni e-maildeki link ile parolamın sıfırlanması istendi, sıfırladım, yeni bir parola belirledim. Daha sonra İletişim Bilgileri kısmında telefon numarası ekle linki çıktı -ki dün akşam telefon numaramı silmiştim zaten- yine aynı şekilde sadece eski hattıma SMS ile kod göndermekten başka bir seçenek sunmadığı gibi yine 1 ay boyunca beklememi söylüyorlar.

Bu siteye şu anda erişemezsiniz

Bu site, oturum açılması için bir güvenlik kodu gerektirir. Güvenlik bilgileriniz 23.04.2021 tarihinde güncelleştirildiği zaman bu siteye erişebileceksiniz. Outlook ve Skype gibi bir güvenlik kodu gerektirmeyen sitelere erişmeye devam edebilirsiniz.
24.03.2021 tarihinde güvenlik bilgilerinizin değiştirilmesi isteğinde bulundunuz.

Mevcut güvenlik bilgisi
39 ile biten telefon numarası

Yeni güvenlik bilgisi
Diğer e-posta adresi: cg*****@gmail.com

Bunu talep etmediyseniz, bize bildirin.
Geçerli güvenlik bilgilerinizi korumak isterseniz, bu talebi iptal edebilirsiniz.

Ancak tüm bunlar olurken ben yine aynı hesabım sayfasında "parola sıfırlamadan önce" kredi kartı bilgilerime erişebiliyor, kredi kartı ile ya da mobil ödeme kullanarak ürün ya da hizmet satın alabiliyor ve adres bilgilerimi güncelleyebiliyorum. Eğer hesabıma gerçekten bir hacker ulaşsaydı "cep telefonu bilgisi değiştirmeden" direk var olan kredi kartı bilgim ile sadece adres değiştirerek kendine istediği ürünü alabilirdi. Bu nasıl bir güvenlik anlayışıdır?

Birisi çıksın ve bana bunun hangi mantıkla, hangi algoritma ile çalıştığını izah etsin. 36 yaşındayım tam 23 senedir bilgisayar kullanıyorum. Yıllarca orijinal Microsoft ürün ya da hizmetlerini satın aldım ve kullandım. Ancak böyle bir saçmalık görmedim.

Sorun şu, yeni güvenlik seçeneği olarak Gmail adresimin hesabıma eklenmesi 23.04.2021 tarihinde olacakmış. Bu süre zarfında ben telefon numaramı değiştiremeyeceğim! İçinizden "Sende o mail adresini daha önceden ekleseydin!" diyenler olabilir. O halde 2. bir mail adresi bilgisinin girilmesini zorunlu tutacaklar! Silinmesine izin vermeyecekler! Bunu zorunlu tutmadan sadece cep telefonu numarası bilgisi ile böyle bir "güvenlik" anlayışını ben başka hiçbir kurumda görmedim!

Microsoft Hesabım'a kayıtlı 3 adet cihazım var. Evde kullandığım laptopum, iş yerindeki bilgisayarım ve iPad'im. Tüm işlemleri bu bilgisayarlar üzerinden yapıyorum.

Kendimi ispatlamak için Microsoft Türkiye ofisine gitmem mi gerekiyor?

Bunu da geçtim. Diyelim ki yukarıda yazan Gmail'im kendimin değil de gerçekten bir hackerın olsaydı, o halde 23.04.2021'de bu mail üzerinden yine Microsoft Hesabım'a erişilebilecek (çünkü yeni güvenlik seçeneği olarak bu adres sisteme kayıt edilmiş olacak) ve istediği tüm bilgilere erişip, istediği şeyi yapabilecek. Ne anladım ben bu işten? Bunun için 1 ay beklemenin anlamı ne? 1 günde beklenilse, 1 ayda beklenilse, 1 yılda beklenilse sonuç olarak bu işlem oradan devam edilebilecek.

Böyle bir saçmalık görmedim. Şikayet Var'da da bu konu ile ilgili onlarca şikayet açılmış. Adamların umurlarında değil. Klasik sistemimiz....
 

Yeni konular

Geri
Yukarı