Güvenlik Sorunu Nedir?
Güvenlik sorusu, bir kişinin
kimliğini parola korumalı bir ağda veya Web sitesinde doğrulamak için
kullanılan bir sorudur. Kullanıcılar genellikle çevrimiçi hesap KOSGEB kredi başvurusu oluşturduklarında
yanıtlamak için bir dizi biyografik sorudan birini seçerler. Daha sonra bir
kullanıcı şifreyi unutursa, bu güvenlik sorusunu yanıtlaması istenir. Soru
doğru cevaplanırsa, sistem şifrenin nasıl sıfırlanacağı hakkında bilgi
gönderir. Güvenlik soruları, örneğin, kullanıcı bilinmeyen bir yerden giriş
yapıyorsa, parola girildikten sonra ikinci bir kimlik doğrulama formu olarak da
kullanılabilir.
Güvenlik soruları, 2000'lerin başından beri bazen
"şifre kaosu" olarak adlandırılan şeyin bir sonucu olarak iyilik
kazanmıştır. İnterneti iş, okul, bankacılık, kişisel iletişim vb. Için kullanan
bir kişi, kolayca karışabileceği düzinelerce farklı kullanıcı adı ve şifreye
sahip olabilir. Güvenlik sorularının ortaya çıkmasından önce, kullanıcı parola
sıfırlama işlemini el ile yapmak için müşteri hizmetlerini aramak zorunda
kalabilir. Kullanıcıların bir güvenlik sorusu aracılığıyla parolalarını
sıfırlamalarına izin veren siteler, şirketler için para ve kullanıcılara zaman
kazandırır.
Güvenlik soruları parola sıfırlamanın uygun bir yolu olsa
da, genellikle paroladan çok daha az güvenli olarak kabul edilir. Ortak bir
güvenlik sorusu, örneğin, "Annenizin kızlık soyadı nedir?" Bu bilgi,
yaygın olarak bilinmese de, çoğu zaman İnternet uykusundan geçerek,
kullanıcının hesabını tehlikeye sokar. Güvenlikle ilgili sorularda bazen
kullanılan diğer bilgiler, evcil hayvanların, favori tatil yerlerinin veya okul
bilgilerinin çoğunu sosyal paylaşım sitelerinde düzenli olarak yayınlanan
isimleri içerebilir.
Bu güvenlik riskleri nedeniyle, hem kullanıcılar hem de ağ
geliştiricileri, seçtikleri güvenlik sorularını ve bunlara nasıl cevap
verdiklerine dikkat etmelidir. İyi bir güvenlik sorusu, bir hackerın tahmin
edemeyeceği birçok olası cevaba sahip olmalıdır. Kullanıcılar, İnternet'teki
herhangi bir yerde güvenlik sorusuyla ilgili bilgi göndermemeye dikkat
etmelidir.
Geliştiriciler de soruları, cevabı yazmanın sadece bir yolu
olacak şekilde İşkur işsizlik maaşı ifade etmelidirler. Örneğin, "Annenizin
doğum tarihi nedir?" Sorusunun cevabı "1 Temmuz 1948", "1
Temmuz 1948", "7/1/1948" veya başka yollarla yazılabilir.
Şifresini unutmuş olan bir kullanıcının cevabı hangi şekilde yazdığını
hatırlama ihtimali yoktur, bu da bunun kötü yazılı bir güvenlik sorusu olmasını
sağlar. Daha iyi bir soru, "Annenizin doğumunun ayı ve yılı (örneğin
Temmuz 1948) nedir?"
Yorumlar
Yorum Gönder