Uyarı: SMS mesajları giriş bağlantıları içermektedir.
177'den fazla dijital hizmet, SMS giriş bağlantıları kullanıyor ve bu durum ciddi bir güvenlik açığı oluşturuyor; kullanıcılar bu bağlantıları açmadan önce dikkatli olmalıdır.
Báo Khoa học và Đời sống•26/03/2026
Birçok hizmet artık SMS bağlantıları aracılığıyla giriş yapmaya izin veriyor; bu hızlı bir yöntem olsa da önemli riskler taşıyor. TechRadar tarafından derlenen ve 33 milyon mesajı analiz eden bir güvenlik araştırmacıları raporu, en az 177 hizmetin kullanıcıları riske attığını ortaya koyuyor.
Sorun, sistemin "bağlantıya sahip olmayı" "hesap sahibi olmak" ile eşdeğer tutması ve ek doğrulama adımını atlamasında yatıyor. Sık yapılan üç hata şunlardır: kolayca tahmin edilebilen kimlik doğrulama kodları (token'lar), aşırı uzun geçerlilik süreleri ve bağlantılara tıklarken gereksiz veri alımı.
SMS mesajları uçtan uca şifrelenmediğinden, SIM kart değiştirme gibi güvenlik açıkları yoluyla ele geçirilmeye, sızdırılmaya veya kötüye kullanılmaya karşı savunmasızdır. Saldırgan, bir telefon numarasının kontrolünü ele geçirerek veya eski mesajları toplayarak kişisel verilere kolayca erişebilir. Uzmanlar, SMS bağlantısı yerine kod veya fiziksel güvenlik anahtarı üreten bir uygulama ile Çok Faktörlü Kimlik Doğrulama (MFA) yöntemini kullanmayı öneriyor.
Kullanıcılar dikkatli olmalı, şüpheli bağlantılara tıklamaktan kaçınmalı ve siber saldırı riskini azaltmak için eski mesajları düzenli olarak silmelidir. Okuyucular aşağıdaki videoyu izlemeye davetlidir: Uzmanlar iPhone'da ciddi bir güvenlik açığı konusunda uyarıyor, milyonlarca cihaz saldırı riski altında.
Yorum (0)