• Google, Tehdit İstihbarat Grubu (GTIG) tarafından yapılan açıklamada, dünya genelinde yaklaşık 2,5 milyar Gmail hesabını etkileyebilecek büyük çaplı bir veri hırsızlığı saldırısının tespit edildiğini bildirdi. 
    1
    29 Ağustos
    Şirket, iki faktörlü kimlik doğrulamanın (2FA) bile tek başına yeterli olmadığını, bazı durumlarda saldırganların 2FA kodlarını da ele geçirebildiğini vurguluyor. 
    2
    28 Ağustos
    Google, parola güncellemeleri ve iki faktörlü kimlik doğrulama kullanmanın önemini vurguluyor. 
    3
    27 Ağustos

    Diğer konular

    İçerik konuları

  • Yanıt bulun

    Yazeka

    Arama sonuçlarına göre oluşturuldu

    Google'ın güvenlik önlemlerinden bazıları şunlardır:
    • Güvenli Tarama 3. Tehlikeli olduğu bilinen web siteleri, indirmeler ve uzantılara karşı standart koruma sağlar 3.
    • Gelişmiş Koruma 3. Tehlikeli web siteleri, indirmeler ve uzantılara karşı daha hızlı ve proaktif koruma sağlar 3.
    • Şifre Yöneticisi 3. Güvenli şifreler oluşturmayı, saklamayı ve yönetmeyi sağlar 3.
    • Güvenlik Kontrolü 15. Hesap güvenliğini artırmak için kişisel öneriler sunar 15.
    • İki Adımlı Doğrulama 14. Parola yazıldıktan sonra kısa mesajla gelen bir kodun girilmesini gerektirir 14.
    • Yapay Zeka Destekli Koruma 2. Kötüye kullanım amaçlı içerikleri otomatik olarak engeller ve zararlı yanlış bilgilerin yayılmasını azaltır 2.
    • Gizlilik Denetimleri 3. Tarama geçmişini temizleme ve web sitelerinin konum ya da kamera erişimini yönetme imkanı sunar 3.
    • Özel Korumalı Alan 3. Kullanıcıların internetteki gizliliğini koruyan teknolojiler geliştirmeyi amaçlar 3.
    Google'ın güvenlik önlemleri hakkında daha fazla bilgi için safety.google ve myaccount.google.com adreslerindeki sayfalar ziyaret edilebilir 25.
    5 kaynak
    Bazı kimlik doğrulama uygulamaları:
    • Google Authenticator 13. Android ve iOS platformlarında kullanılabilir 3.
    • Microsoft Authenticator 23. Microsoft hesaplarıyla çalışanlar için uygundur 3.
    • FreeOTP 3. Android ve iOS için açık kaynaklı bir uygulamadır 3.
    • andOTP 35. Android cihazlarda kullanılabilen, acil durumlarda eşleşmeleri silen bir "panik butonu" içeren bir uygulamadır 5.
    • Twilio Authy 35. Windows, macOS, Android ve iOS platformlarında kullanılabilir 5.
    • 2FA Authenticator 5. Android ve iOS platformlarında açık kaynaklı bir uygulamadır 5.
    • Pixster Studio Authenticator 4. Android cihazlarda iki faktörlü kimlik doğrulama (2FA) için kullanılır 4.
    5 kaynak
    İki Faktörlü Kimlik Doğrulama (2FA), bir kullanıcının kimliğini doğrulamak için iki farklı faktör kullanmasını gerektiren bir güvenlik yöntemidir 23.
    Çalışma prensibi:
    1. Giriş denemesi 3. Kullanıcı, bir web sitesine veya uygulamaya giriş yapar 3.
    2. İlk doğrulama 3. Kullanıcı adı ve şifre ile ilk doğrulama tamamlanır 3.
    3. İkinci doğrulama 3. Sistem, kullanıcının belirlediği ikinci faktörü kullanarak ek doğrulama yapmasını ister 3. Bu genellikle bir mobil uygulama (Google Authenticator, Authy vb.), SMS kodu veya donanım anahtarı ile sağlanır 3.
    4. Erişim onayı 3. Kullanıcı doğru ikinci faktörü girdikten sonra hesap erişimine izin verilir 3.
    2FA, şifreler çalınsa bile, ikinci doğrulama faktörü olmadan hesaba giriş yapılamamasını sağlar 3.
    5 kaynak
    Saldırganların nasıl tespit edilebileceğine dair bilgi bulunamadı. Ancak, e-posta hesabının ele geçirilip geçirilmediğini anlamak için şu işaretlere dikkat edilebilir:
    • Parola değişikliği uyarısı 1. Hesaba giriş yapmaya çalışıldığında "yanlış şifre" uyarısı alınması, hesabın ele geçirildiğinin göstergesi olabilir 1.
    • Bilinmeyen e-postalar 14. Gönderilen ve gelen e-posta klasöründe garip değişiklikler fark edilmesi, hesabın ele geçirildiğine işaret edebilir 14.
    • Şifre sıfırlama bildirimleri 1. Kişinin gerçekleştirmediği e-posta sıfırlama işlemleri için bildirim alınması, bir saldırganın hesabı incelediği anlamına gelebilir 1.
    • Olağan dışı IP adresleri 14. E-posta hesaplarına farklı IP adreslerinden ve değişik konumlardan giriş yapıldığına dair bildirimler alınması, birinin hesabı kurcaladığı anlamına gelebilir 14.
    Bu belirtilerden herhangi biri fark edilirse, Google Hesabı'nın güvenliğinin sağlanması için "güvenlik ve oturum açma" bölümünden "son güvenlik işlemleri" incelenebilir 2. Ayrıca, şüpheli etkinlikler hakkında bilgi almak için kurtarma telefon numarası ve e-posta adresi kullanılabilir 2.
    5 kaynak
    Gmail hesabını korumak için aşağıdaki önlemler alınabilir:
    • Güçlü ve benzersiz şifre kullanımı 14. Şifre yöneticisi kullanarak güçlü ve benzersiz şifreler oluşturulabilir 14.
    • 2 Adımlı Doğrulama (2FA) etkinleştirme 14. Bu, bilgisayar korsanlarının şifre ele geçirilse bile hesaba erişimini engeller 14.
    • Yedek iletişim yöntemlerini kontrol etme 4. Kurtarma e-postası veya telefon numarasının güncel ve güvenli olduğundan emin olunmalıdır 4.
    • Üçüncü taraf uygulamalara erişimi yönetme 14. Hesaba erişim izni olan uygulamalar düzenli olarak kontrol edilip gereksiz erişimler kaldırılmalıdır 14.
    • Yazılımları güncel tutma 1. Güncel olmayan yazılımlar, güvenlik açıklarına yol açabilir 1.
    • Şüpheli e-postalara dikkat etme 1. Şüpheli e-postalardaki bağlantılar tıklanmamalı, gönderen adresi kontrol edilmelidir 1.
    Ayrıca, Google'ın Güvenlik Kontrolü sayfası (myaccount.google.com/security) düzenli olarak kontrol edilerek hesap güvenliği gözden geçirilebilir 14.
    5 kaynak