Google, veri güvenliği için yeni Kimlik Kontrolü özelliğini başlatıyor


Kimlik avı saldırıları görseliKimlik avı saldırıları görseli

Alphabet Inc.’in sahibi olduğu web arama devi Google, telefonunuzun çalınması durumunda verilerinizi korumak için tasarlanmış yeni bir güvenlik özelliği tanıttı. Şu anda bu özellik belirli Android cihazlarda, özellikle de Android 15 çalıştıran Google Pixel modellerinde ve One UI 7 ve üstünü çalıştıran belirli Samsung Galaxy akıllı telefonlarda mevcuttur.

“Kimlik Kontrolü” adı verilen özellik, cihaz güvenilir konumların dışına çıkarıldığında hassas ayarları kilitleyerek telefonunuzun güvenliğini artırmayı amaçlıyor. Ancak, bu özelliğin varsayılan olarak etkin olarak gelmediğini unutmamak önemlidir; kullanıcı tarafından manuel olarak etkinleştirilmesi gerekir.

Kimlik Kontrolü Özelliği Ne İşe Yarar?

Kimlik Kontrolü özelliği etkinleştirildiğinde, yalnızca yetkili erişime sahip kişilerin cihazdaki hassas ayarlarda değişiklik yapabilmesini sağlar. Bu ayarlar, herhangi bir değişiklik yapılmadan önce doğrulanması gereken, parmak izi veya yüz tanıma gibi biyometrik kimlik doğrulama yoluyla korunur. Bu özellik, cihaz güvenilir konumlardan (4G veya 5G servis sağlayıcınızın coğrafi konum hizmetlerine göre önceden belirlediğiniz konumlar) çıkarıldığında etkinleşir.

Kimlik Kontrolüyle Korunan Hassas Ayarlar:

Kilit Ekranını, PIN’i veya Şifreyi Değiştirme: Yetkisiz kullanıcılar biyometrik doğrulama olmadan güvenlik ayarlarınızı değiştiremez.

Biyometriyi Değiştirme (ör. parmak izi veya yüz kilidini açma): Biyometrik kimlik doğrulama ayarlarında yapılacak herhangi bir değişiklik kimlik doğrulama gerektirecektir.

Parola Yöneticisine Erişim: Parola Yöneticisi’nde kaydedilen parolalar ve geçiş anahtarları yetkisiz erişime karşı kilitlenir.

Fabrika Sıfırlamasının Gerçekleştirilmesi: Yetkisiz kullanıcılar, uygun biyometrik kimlik doğrulama olmadan telefonu sıfırlayamaz.

Hırsızlığa Karşı Koruma Özelliklerini Devre Dışı Bırakma: Hırsızlığa karşı korumalar kimlik doğrulama olmadan devre dışı bırakılamaz.

Güvenilen Konumları Görüntüleme veya Değiştirme: Kullanıcılar güvenilen konumların listesini değiştiremez veya Kimlik Kontrolü özelliğini devre dışı bırakamaz.

Yeni Bir Cihaz Kurma veya Veri Aktarma: Yeni bir cihaz kurulumu veya çalınan veya mevcut bir cihazdan veri aktarımı, biyometrik kimlik doğrulama gerektirecektir.

Google Hesabını Kaldırma: Yetkisiz kullanıcılar Google hesabını cihazdan kaldıramaz.

Geliştirici Seçeneklerine Erişim: Geliştirici ayarları yetkisiz erişime karşı kilitlendi.

Nasıl Çalışır?

Kimlik Kontrolü özelliği, telefonun coğrafi konumu değiştiğinde ve kullanıcı tarafından belirlenen güvenilir konumların dışına çıktığında etkinleştirilir. Örneğin, telefon çalınırsa ve bilinmeyen bir yere taşınırsa, telefon, hassas ayarlara erişime izin vermeden önce kullanıcıdan biyometrik doğrulama yapmasını isteyecektir.

Bu işlevsellik tamamen yeni olmasa da (Android cihazlar her zaman konum tabanlı güvenlik özelliklerini kullanmıştır), Kimlik Kontrolü’nün sunulması, özellikle hırsızlık durumunda bu tür güvenlik özelliklerini daha etkili ve güvenilir hale getirmeye odaklanmaktadır.

Neden Oyun Değiştirici?

Londra gibi akıllı telefon hırsızlıklarının arttığı bölgelerde bu özellik, çalınan cihazlara yetkisiz erişimin önlenmesinde ileriye doğru atılmış büyük bir adım olabilir. Mobil hırsızlıklar giderek artan bir sorun haline geldi ve eklenen bu güvenlik katmanı, hırsızların çalınan telefonlardaki hassas verilere erişmesini veya bunları değiştirmesini çok daha zorlaştırabilir.

Kimlik Kontrolü, hassas ayarlara güvenilir konumların dışından erişildiğinde biyometrik kimlik doğrulamayı zorunlu kılarak, hırsızlığı potansiyel olarak caydırabilecek veya çalınan bir cihazın ardından veri ihlali olasılığını azaltabilecek ek bir güvenlik katmanı sunar.

Kısacası, Google’ın yeni Kimlik Kontrolü özelliği, özellikle hırsızlık veya yetkisiz erişimle uğraşırken Android cihazların güvenliğini artırmaya yönelik proaktif ve etkili bir çözümdür.

Reklam

LinkedIn grubumuz “Bilgi Güvenliği Topluluğu”nda 500.000’den fazla siber güvenlik profesyoneline katılın!



Source link