• Gmail, SMS kodlarının güvenlik riskleri ve dolandırıcılık operasyonlarındaki rolü nedeniyle kimlik doğrulama için SMS kullanımından vazgeçecek.

  • Google, SMS kodları yerine QR kodlarını kullanarak, güvenlik kodu paylaşma riskini azaltmayı ve operatör güvenliğine olan bağımlılığı en aza indirmeyi hedefliyor.

  • Yeni QR kod sistemi sayesinde kullanıcılar, dolandırıcılara karşı daha iyi korunacak ve saldırganların işi zorlaşacak, bu da önemli bir güvenlik adımı olacak.

SMS ile gönderilen güvenlik kodlarının kimlik doğrulama için ideal olmadığı çok büyük bir sır değil. Teknoloji dünyası, şifrelerden daha güvenli biyometrik yöntemlere, yani geçiş anahtarlarına geçiş yaparken, kod üreten uygulamalar ve hatta uygulama gerektirmeyen iki faktörlü kimlik doğrulama yöntemleri giderek yaygınlaşıyor. Her zaman "SMS, hiç kimlik doğrulaması yapmamaktan iyidir" denir ki, bunun nispeten doğru olduğu söylenebilir.

Ancak Google'dan bir yetkiliyle yapılan özel bir görüşme sonucunda, Gmail'in kimlik doğrulama için SMS kodlarını kullanmayı bırakmayı planladığı ortaya çıktı.

Gmail yetkilisi: "SMS kodlarından uzaklaşmak istiyoruz"

Gmail yetkilisi Ross Richendrfer, Forbes editörüne, "Şifre anahtarları gibi yöntemlerle şifrelerden kurtulmak istediğimiz gibi, kimlik doğrulama için SMS mesajları göndermekten de vazgeçmek istiyoruz" dedi. Google ile yapılan bir e-posta görüşmesi, SMS kodlarının yerine QR kodlarının kullanılacağını ve böylece "küresel SMS kötüye kullanımının etkisinin azaltılacağını" gösterdi.

Google, SMS doğrulamayı iki temel amaç için kullanıyor; güvenlik ve kötüye kullanımı önleme. Ross Richendrfer'e göre, güvenlik amacı "aynı kullanıcıyla iletişimde olduğumuzu" doğrulamak, kötüye kullanımı önleme amacı ise dolandırıcıların Google hizmetlerini suistimal etmesini engellemek. Örneğin, siber suçluların spam ve kötü amaçlı yazılım yaymak için binlerce Gmail hesabı oluşturmasının engellenmesi gibi.

SMS kodlarının güvenlik sorunları

Ross Richendrfer ve Google'dan Kimberly Samra'ya göre, SMS kodları birçok güvenlik sorununu beraberinde getiriyor:

  • Sahte kodlar: SMS kodları kolayca taklit edilebiliyor.
  • Cihaza erişim: Kullanıcılar her zaman kodların gönderildiği cihaza erişemeyebilir.
  • Operatör güvenliği: SMS güvenliği, kullanıcının mobil operatörünün güvenlik uygulamalarına bağlı.
  • Numaranın başkasının eline geçmesi: Richendrfer, "eğer bir dolandırıcı operatörü kolayca kandırıp birinin telefon numarasını ele geçirebilirse, SMS'in güvenlik değeri ortadan kalkar" diyor.

SMS doğrulaması ve suç operasyonları

SMS doğrulama kodları, birçok suç operasyonunun merkezinde yer alıyor. Google'ın son yıllarda gözlemlediği yeni bir dolandırıcılık türü "trafik pompalama" olarak adlandırılıyor. Bu dolandırıcılık türü, yapay trafik şişirme veya geçiş ücreti dolandırıcılığı olarak da biliniyor.

Ross Richendrfer ve Kimberly Samra bu dolandırıcılığı şöyle açıklıyor: "Dolandırıcılar, çevrimiçi hizmet sağlayıcılarının kendi kontrol ettikleri numaralara çok sayıda SMS mesajı göndermesini sağlıyor ve her mesaj gönderildiğinde ödeme alıyor."

Gmail, kimlik doğrulama için SMS yerine QR kodları kullanacak

Google yetkilisi Ross Richendrfer, "Önümüzdeki aylarda telefon numaralarını doğrulama yöntemimizi değiştireceğiz. Numaranızı girip 6 haneli kod almak yerine, telefonunuzun kamera uygulamasıyla tarayabileceğiniz bir QR kodu göstereceğiz" dedi.

QR kodları herkesin favorisi olmasa da, bu değişiklik Google ve Gmail kullanıcıları için önemli bir güvenlik adımı.

QR kodlarının faydaları

Google'a göre, kimlik doğrulama için QR kodlarının iki önemli faydası var:

  • Güvenlik kodu paylaşma riskini azaltma: Kullanıcıların güvenlik kodlarını dolandırıcılara kaptırma riski ortadan kalkacak, çünkü paylaşılacak bir kod olmayacak.
  • Operatör güvenliğine bağımlılığı azaltma: Kullanıcılar, kötüye kullanıma karşı korunmak için telefon operatörlerine güvenmek zorunda kalmayacak.

Richendrfer, "SMS kodları kullanıcılar için büyük bir risk kaynağı. Saldırganların işini zorlaştırmak ve kullanıcıları korumak için bu yeniliği sunmaktan mutluluk duyuyoruz. Yakında bu konuda daha fazla bilgi paylaşacağız" dedi.

Google, bu değişikliğin ne zaman yürürlüğe gireceğini kesin olarak belirtmese de, bu gelişmenin en kısa sürede gerçekleşmesini umuyoruz.