Giriş
Son zamanlarda, Bitwarden’un Windows 11 cihazlarında depolanan passkey’ler ile oturum açma desteği sunması, siber güvenlik alanında önemli bir gelişme oldu. Bu özellik, kimlik avına karşı dayanıklı bir kimlik doğrulama yöntemi sunarak, kullanıcıların güvenliğini artırabilir.
Saldırı Nasıl Çalışıyor?
Bitwarden, kullanıcıların şifrelerini ya da diğer hassas bilgilerini depolamak için kullanılan açık kaynak bir şifre yöneticisidir. Şimdi, Windows 11 üzerinde oturum açmak için FIDO2 güvenlik anahtarı kullanarak kimlik doğrulama işlemleri, kullanıcıların Bitwarden şifre kasasında sakladıkları passkey’ler ile sağlanmaktadır. Kullanıcılar, mobil cihazlarıyla QR kodunu tarayarak güvenlik anahtarı seçeneğini kullanarak giriş yapabilirler.
Passkey’lerin kullanımıyla birlikte:
- Gizli bilgiler, sadece cihazda değil, tüm senkronize edilmiş kullanıcı kasasında depolanır.
- Kayıp bir cihaz durumunda, diğer cihazlardan erişim sağlanabilir.
- Parola girişi süreçten kaldırıldığı için kimlik avı riski önemli ölçüde azalır.
Etkilenen Sistemler
Bu yeni özellik, Microsoft’un Entra ID sistemine bağlı cihazlarda çalışmaktadır. Kullanıcıların aşağıdaki şartları yerine getirmesi gerekmektedir:
- Entra ID ile bağlanmış cihazlara sahip olmak.
- FIDO2 güvenlik anahtarı oturum açma seçeneğinin etkin olması.
- Bitiş noktası olarak Bitwarden kasasında saklanan Entra ID passkey bulunması.
Çözüm ve Korunma
Bitwarden, Microsoft’un Eylül 2023 itibarıyla bu passkey login özelliğini Windows 11’de sunacağını duyurdu. Kullanıcıların, güvenliklerini artırmak için aşağıdaki adımları atması önerilmektedir:
- Bitwarden uygulamasını güncelleyin ve en son sürümünü kullanın.
- Entra ID hesabınızı aktive edin ve gerekli ayarları yapın.
- FIDO2 güvenlik anahtarı ile giriş özelliğini etkinleştirin.
Sonuç
Bu yeni kimlik doğrulama yöntemi, dijital güvenliğinizi önemli ölçüde artıracaktır. Kullanıcıların, sistemlerini güncel tutması, güvenlik protokollerini gözden geçirmesi ve gerekli ayarları yapması büyük önem taşımaktadır. Unutmayın, siber güvenlik sürekli bir savunma stratejisidir; bu nedenle, riskleri minimize etmek amacıyla gereken önlemleri almayı ihmal etmeyin.


