8 puan yazan kuroneko 2023-04-26 | 4 yorum | WhatsApp'ta paylaş
  • Google Authenticator'ın bulut senkronizasyonu özelliği analiz edildiğinde, uçtan uca şifrelenmediği görülüyor.
  • Senkronize edilen tüm iki faktörlü kimlik doğrulama kodları, Google sunucularında şifrelenmeden saklanıyor olabilir ve bu da onları güvenlik risklerine açık hale getiriyor.
    • Google hesabı ele geçirildiği anda tüm iki faktörlü kimlik doğrulama kodları da birlikte sızdırılabilir.
    • Google tüm iki faktörlü kimlik doğrulama kodlarını görebilir.
  • Şimdilik bulut senkronizasyonu özelliğinin kullanılmaması öneriliyor.
  • Benzer bir hizmet olan Authy, iki faktörlü kimlik doğrulama kodlarını sunucuya göndermeden önce şifreleme uyguluyor.

4 yorum

 
woosuk 2023-04-26

Sanırım mecburen Authy kullanmak gerekecek... Google yine Google'lığını yaptı

 
minkang 2023-04-26

Google da senkronizasyon yapıyor diye geçmeyi düşünmüştüm ama sanırım Authy kullanmaya devam etmem gerekecek..

 
xguru 2023-04-26

Demek ki yine Authy'de kalmak gerekiyor :(

 
kuroneko 2023-04-26

2FA kodlarını yedekliyorsa bunun için uçtan uca şifrelemenin şart olduğunu düşünmüştüm...
Bu durumda kullanmak için hâlâ zor görünüyor.

İçerikte geçen "Google tüm 2FA kodlarını görebilir" ifadesi için, Google’ın gerçekten bunu yaptığı anlamından ziyade...
Google’da bir veri sızıntısı yaşanırsa veya hukuki nedenlerle veriler açığa çıkarsa böyle bir risk var demek daha doğru.