Facebook şirketi, parola yöneticisini kullanmaya kişilerin en ciddi sorunlarından bir tanesi olan 'şifremi unuttum' problemini çözmek için yepyeni bir hizmet ile geliyor.
Dünyaca ünlü sosyal ağ Facebook, yakın zamanda başlattığı yeni hizmeti ile proje yönetim sitesi olan GitHub'da oturum bilgilerini kaydetmesine izin veren kullanıcılarının hesaplarına güvenli bir şekilde girmelerine olanak tanıyacak. Bunu yapabilmek için şifreli HTTPS bağlantısı üstünden birkaç sayfaya tıklamanız yeterli ve bu işlem saniyeler içerisinde bitecek. Hesabı güvence altına almak isteyen Facebook kullanıcılarının bir adet GitHub kurtarma şifresi oluşturmaları ve bunu da Facebook hesabına girmeleri gerekmektedir. Bunları yaptıktan sonra GitHub şifresini unutan bir kişi, Facebook hesabına giriş yapıp şifrenin GitHub'a zaman damgalı bir şekilde gönderilmesini talep edebiliyor.
Gösterilen anahtar şifreli olduğundan dolayı, içinde bulunan kişisel verileri Facebook öğrenemiyor. İsteği yaptıktan sonra GitHub hesabınızı kurtartmış olacaksınız. Bu hizmet, birçok sistemde var olan ve günümüzde güvensiz hale gelen hesap kurtarma yollarını yok etmeyi hedefliyor. Birçok hizmet, mesela 'En sevdiğiniz yemek nedir? Tuttuğunuz takım nedir?' benzeri cevabı basit bir şekilde tahmin edilebilen sorular ile hesabınızın şifresini değiştirmenize müsade ediyor. Bune benzer güvenli olmayan yollar, hesabınızın kolay bir şekilde ele geçirilebilmesi neden olabiliyor.
Sadece bir tane e-posta hesabınızın ele geçirilmesi, tüm kullandığınız hesapların da ele geçirildiği anlamına geliyor ve Facebook'un bu hizmetinde 'hız limiti' var. Facebook hesabınızın çalınması durumunda bu limit, çalan kişinin bütün hesaplarınızın çalınmasına engel oluyor. Bu hizmet, şimdilik yalnızca GitHub hesabı ile çalışıyor fakat Facebook, diğer güvenlik gerektiren sitelerin de buna benzer hizmetlerden faydalanmasını amaçlıyor. Facebook bu hizmetin açığını bulan kişilere ödül vereceğini de duyurdu.
Hiç yorum yok:
Yorum Gönder