Güvenlik Sorunu Nedir?



Güvenlik sorusu, bir kişinin kimliğini parola korumalı bir ağda veya Web sitesinde doğrulamak için kullanılan bir sorudur. Kullanıcılar genellikle çevrimiçi hesap  KOSGEB kredi başvurusu oluşturduklarında yanıtlamak için bir dizi biyografik sorudan birini seçerler. Daha sonra bir kullanıcı şifreyi unutursa, bu güvenlik sorusunu yanıtlaması istenir. Soru doğru cevaplanırsa, sistem şifrenin nasıl sıfırlanacağı hakkında bilgi gönderir. Güvenlik soruları, örneğin, kullanıcı bilinmeyen bir yerden giriş yapıyorsa, parola girildikten sonra ikinci bir kimlik doğrulama formu olarak da kullanılabilir.
Güvenlik soruları, 2000'lerin başından beri bazen "şifre kaosu" olarak adlandırılan şeyin bir sonucu olarak iyilik kazanmıştır. İnterneti iş, okul, bankacılık, kişisel iletişim vb. Için kullanan bir kişi, kolayca karışabileceği düzinelerce farklı kullanıcı adı ve şifreye sahip olabilir. Güvenlik sorularının ortaya çıkmasından önce, kullanıcı parola sıfırlama işlemini el ile yapmak için müşteri hizmetlerini aramak zorunda kalabilir. Kullanıcıların bir güvenlik sorusu aracılığıyla parolalarını sıfırlamalarına izin veren siteler, şirketler için para ve kullanıcılara zaman kazandırır.
Güvenlik soruları parola sıfırlamanın uygun bir yolu olsa da, genellikle paroladan çok daha az güvenli olarak kabul edilir. Ortak bir güvenlik sorusu, örneğin, "Annenizin kızlık soyadı nedir?" Bu bilgi, yaygın olarak bilinmese de, çoğu zaman İnternet uykusundan geçerek, kullanıcının hesabını tehlikeye sokar. Güvenlikle ilgili sorularda bazen kullanılan diğer bilgiler, evcil hayvanların, favori tatil yerlerinin veya okul bilgilerinin çoğunu sosyal paylaşım sitelerinde düzenli olarak yayınlanan isimleri içerebilir.
Bu güvenlik riskleri nedeniyle, hem kullanıcılar hem de ağ geliştiricileri, seçtikleri güvenlik sorularını ve bunlara nasıl cevap verdiklerine dikkat etmelidir. İyi bir güvenlik sorusu, bir hackerın tahmin edemeyeceği birçok olası cevaba sahip olmalıdır. Kullanıcılar, İnternet'teki herhangi bir yerde güvenlik sorusuyla ilgili bilgi göndermemeye dikkat etmelidir.
Geliştiriciler de soruları, cevabı yazmanın sadece bir yolu olacak şekilde İşkur işsizlik maaşı  ifade etmelidirler. Örneğin, "Annenizin doğum tarihi nedir?" Sorusunun cevabı "1 Temmuz 1948", "1 Temmuz 1948", "7/1/1948" veya başka yollarla yazılabilir. Şifresini unutmuş olan bir kullanıcının cevabı hangi şekilde yazdığını hatırlama ihtimali yoktur, bu da bunun kötü yazılı bir güvenlik sorusu olmasını sağlar. Daha iyi bir soru, "Annenizin doğumunun ayı ve yılı (örneğin Temmuz 1948) nedir?"

Yorumlar

Bu blogdaki popüler yayınlar

Kurumsal Altyapı Yazılımı Nedir?

Biyomedikal Bilişim Nedir?

Kontrol ünitesi nedir?