Çevrimiçi hesaplarınızı güvende tutmak sürekli bir mücadeledir; bu nedenle geçiş anahtarlarının veya iki faktörlü kimlik doğrulamanın (2FA) kullanılması zorunlu hale geliyor. İki faktörlü kimlik doğrulama kodları ekstra bir güvenlik katmanı ekleyerek bilgisayar korsanlarının hesaplarınıza girmesini engellemeye yardımcı olur, ancak bu kodları göndermek için şu anda kullanılan yöntemlerden bazıları en güvenli yöntemler değildir. Ancak kaynak kodunda bulunan yeni satırların da önerdiği gibi bu durum Android 15 ile birlikte değişiyor olabilir.

2FA’nın yaygın bir biçimi, size kısa mesaj veya e-posta yoluyla tek kullanımlık bir şifre (OTP) kodu gönderir. Kullanımı kolay olsa da, bu yöntemler doğası gereği bir risk taşır; kodu içeren metin veya e-posta, kötü niyetli bir tarafça ele geçirilebilir. Ancak Android uzmanının tespit ettiği gibi Mishaal Rahman (Android Otoritesi aracılığıyla)Android 14 QPR3 Beta 1 kodunun yakın zamanda derinlemesine incelenmesi, hassas giriş kodlarınızı korumayı amaçlayan, geliştirilmekte olan yeni bir güvenlik özelliğinin kanıtlarını gösteriyor.

Google giriş kodlarınızı nasıl korumayı planlıyor?

Google, “RECEIVE_SENSITIVE_NOTIFICATIONS” adlı yeni bir izin ekliyor gibi görünüyor. Bu muhtemelen oldukça kısıtlı olacak ve yalnızca telefonunuzdaki belirli sistem uygulamalarının kullanımına sunulacaktır. Bu özellik muhtemelen uygulamaların bildirimlerinizi okumasına ve bildirimlerinizle etkileşime geçmesine olanak tanıyan Android’in “NotificationListenerService” API’si ile birlikte çalışacak. Bu API otomatik olarak etkin değildir ve genellikle ayarlarınızdan manuel olarak etkinleştirmeniz gerekir.

Mevcut bildirim erişim ayarları açık Android14 | Kaynak: Android Yetkilisi

Kod parçacıkları da şunu gösteriyor Android15 2FA kodlarını doğrudan kilit ekranınızda gizleyebilecek “OTP_REDACTION” adlı bir özelliğe sahip olabilir. Android’in NotificationListenerService özelliği çok güçlü olabilir, bu da onu kötü amaçlı uygulamaların hassas verilere erişmesi için potansiyel olarak değerli bir araç haline getirir.

Bu yeni özellik, güvenilmeyen uygulamaların, sosyal medyada, bankacılıkta vb. oturum açmak için kullandığınız OTP kodlarınız gibi hassas veriler içeren bildirimleri okumasını engellemeyi amaçlamaktadır. Temel olarak Android, farklı uygulamaların hangi bilgileri görüp göremeyeceği konusunda size daha fazla kontrol sağlayabilir. Bu eklemeler bir araya getirildiğinde Google’ın güvenliği önemli ölçüde artırmak için çalıştığını gösteriyor. Bu yeni bulgulara dayanarak, amaçlanan işlevin bu oturum açma kodlarını meraklı gözlerden (veya meraklı uygulamalardan) gizlemek ve böylece yalnızca güvenilenlerin bunlara erişebilmesi olduğu sonucuna varılabilir.



telefon-1