Google, Gizli Soruları Güvenli Bulmuyor
Günümüzde tüm hesaplarda kullanıcıların şifrelerini unutma ihtimaline karşılık bazı bilgiler isteniyor. Bu bilgilerden en popüleri ise gizli sorular. Bu yöntemde ise genellikle daha önceden belirlediğiniz gizli soruya doğru cevap verirseniz şifrenizi sıfırlama imkanına sahip oluyorsunuz. Ancak Google bu yöntemi pek de güvenli bulmuyor. Özellikle “İlk evcil hayvanınızın adı nedir?”, veya ” Çocukluk arkadaşınızın adı nedir?” gibi sorular sosyal medyada yer alan bilgilerimizden kolayca tahmin edilebiliyor. Herhangi bir saldırganın bu konuda 10 tahmin hakkına sahip olması da böylesine sorularda pek işe yarayan bir önlem değil gibi gözüküyor. Ayrıca bir çok kullanıcı farklı platformlarda da aynı gizli soruyu kullanabiliyor. Bu durumda bir hesabı bu şekilde ele geçirilen kullanıcının tüm hesapları tehdit altında kalıyor. Google ise bu konuya birden fazla gizli soru belirleyerek çözüm bulmuş durumda. Bu yöntem ile kullanıcının ikinci gizli soruya yanlış cevap vermesi halinde hesap bunun bir saldırı olduğunu düşünerek kendini kilitleyecek. Bu tarz ekstra koruma önlemleri belirlediği cevapları gerçekten unutan kullanıcılar için ciddi problemler de yaratabilir. Ancak günümüzde cep telefonu numarasına gönderilen tek şifreler bu tarz hesapların kurtarılmasına yardımcı olabiliyor. Özellikle global şirketler hizmet verdiği bir çok ülkede sms ile kurtarma şifresi göndermeyi tercih edebiliyor.