Digital Report
  • DERGİ
  • TEKNOLOJİ
  • YAPAY ZEKA
  • PROFESYONEL
    • GİRİŞİM
    • E-TİCARET
    • FİNTEK
    • MARKA
  • GÜVENLİK
  • KRİPTO
  • OYUN
  • REHBER
No Result
View All Result
Digital Report
No Result
View All Result
Home Güvenlik

Gmail hesapları tehlikede: Google geçiş anahtarı öneriyor

by Emre Çıtak
11/08/2025
in Güvenlik
Gmail hesapları tehlikede: Google geçiş anahtarı öneriyor
Facebook'ta PaylaşTwitter'da PaylaşLinkedIn'de PaylaşWhatsApp'ta PaylaşTelegram'da Paylaş

Google, Gmail kullanıcılarına yönelik güvenlik uyarılarını artırarak, hesaplara yönelik siber saldırıların ciddi bir yükseliş gösterdiğini ve başarılı saldırıların %37’sinden sorumlu olduğunu açıkladı. Bu durum, özellikle parola hırsızlığının ve “bilgi çalan kötü amaçlı yazılımların” artan kullanımının, bilgisayar korsanlarının hesaplara erişim sağlamasına olanak tanıdığını gösteriyor.

Google, kullanıcılarını hesap güvenliklerini yükseltmeye çağırıyor. Bu kapsamda, parolalar yerine her zaman geçiş anahtarları (passkeys) veya “Google ile Oturum Açma” özelliğinin kullanılması tavsiye ediliyor. Ayrıca, bağlantılı veya açılır pencere şeklinde gelen oturum açma isteklerinin kesinlikle kullanılmaması gerektiği belirtiliyor.

Şirket, kullanıcıların güçlü ve benzersiz parolalar kullanmalarını ve SMS tabanlı olmayan iki faktörlü kimlik doğrulama (2FA) yöntemlerini etkinleştirmelerini öneriyor. Google’ın araştırması, çoğu kullanıcının henüz geçiş anahtarlarını eklemediğini ve hala eski oturum açma yöntemlerine, yani parolalara güvendiğini gösteriyor. Bu durum, parolaların bilgisayar korsanları için kolay bir hedef olmaması gerektiğini vurguluyor.

Hive Systems, “parola tekrarı, kısa karakter uzunlukları ve zayıf karmaşıklığın, saldırganların sistemlere erişim sağlamasının en kolay yollarından bazıları olmaya devam ettiğini” belirtiyor. Kuruluş, çeşitli uzunluklardaki ve karakter setlerindeki parolaların kırılma sürelerine ilişkin tahminler yayınladı.

Bu kılavuz, büyük ve küçük harfler, sayılar ve sembollerin birleşiminin en iyi olduğunu gösteriyor, ancak sadece sekiz veya daha fazla karakterden oluşuyorsa. Ayrıca, tek başına bir “kaba kuvvet” yaklaşımı da söz konusu. Ancak gerçek dünyada, bir saldırgan sıfırdan başlamadığı için kırılma süreleri çok daha kısa, hatta bazen hiç zaman almıyor.

Parolanızın uzunluğu veya karmaşıklığı önemli değil. Eğer yeniden kullanıldıysa veya ihlal edildi/çalındıysa, aynı parolayı kullanan tüm hesaplar risk altında olacaktır. NordPass’ın en yaygın 200 parolası listesi, parola hijyenimizdeki kötü durumu gözler önüne seriyor.

NordPass, verileri toplamak için “kötü amaçlı yazılımlar tarafından çalınan veya veri sızıntılarında ifşa olan parolaları analiz ettiklerini” belirtiyor. Eğer parolanız bu listede yer alıyorsa veya listedeki parolalardan birine benziyorsa, hemen değiştirmeniz gerekiyor. NordPass ve Hive Systems raporlarının birleşimi, iyi bir parola oluşturmanın tam olarak nasıl yapılacağını açıklıyor.

Daha da iyisi, tüm hesaplar için güçlü ve benzersiz parolalar oluşturmak için bağımsız (tarayıcı tabanlı olmayan) bir parola yöneticisi kullanmak tavsiye ediliyor. Ancak tüm bu tavsiyeler arasında en kritik olanı değişmiyor: Google hesabınıza bir geçiş anahtarı ekleyin ve oturum açmak için her zaman bunu kullanın. SMS 2FA’nın yerine bir kimlik doğrulama uygulaması kullanın ve asla bağlantılı veya açılır pencere şeklinde gelen bir oturum açma istemi aracılığıyla herhangi bir Google hesabına giriş yapmayın.

Gmail hesapları, Google kullanıcılarını hedef alan bilgisayar korsanları için en değerli hedeflerden biri olsa da, Android Police tüm kullanıcılara “Google Hesabınızın dijital yaşamınızın anahtarı” olduğunu hatırlattı. Gmail’e ek olarak, “Google Fotoğraflar, Google Drive, kayıtlı parolalar ve daha fazlasını” açıyor. Bu nedenle hesabınızı güvende tutmanız gerekiyor.

Web sitesi, Google’ın şirket içi hesap denetimini çalıştırmak için sağlam tavsiyelerde bulunuyor. Oturum açmış durumdayken, kimlerin “bu anahtarın kopyalarına” sahip olduğunu kontrol etmek için Google’ın Güvenlik Kontrolü aracını açmanız gerekiyor. Öncelikle “Tüm cihazları yönet” ayarını kontrol etmelisiniz. Android Police, “Bu listeyi dikkatlice inceleyin” diyor. “Sahip olmadığınız veya uzun zaman önce elden çıkardığınız bir bilgisayar, tablet veya telefon görüyor musunuz? Eğer öyleyse, tıklayın ve Çıkış Yap’ı seçin.”

“Telefonunuzun birden fazla kez listelendiğini görüyorsanız”, bunun nedeni “farklı web tarayıcıları kullanmanız” olabilir. Bu kontrol, başka birçok nedenden dolayı da faydalıdır. Google’ın dediği gibi, “Google Hesabınızı korumak için aşağıdaki adımları düzenli olarak uygulamanızı şiddetle tavsiye ederiz.” Bu kontrol içinde, “Google Hesabınız için acil eylem öneren kırmızı, sarı veya mavi bir ünlem işareti simgesi” görebilirsiniz.

Sağlam hesap güvenliğine duyulan ihtiyaç zaten kritikti, ancak yapay zeka platformlarının artık rahatlık ve potansiyel deneme üretkenliği kazanımları için en hassas veri depolarımıza erişebilmesi, bu ihtiyacı daha da artırıyor. Zak Doffman daha önce, özellikle Gmail kullanıcılarının gelen kutularına gelen bir dizi yeni Gemini yükseltmesine dikkat etmeleri gerektiği konusunda uyarmıştı.

İster yapay zeka destekli alaka düzeyi araması, ister özetler veya akıllı yanıtlar olsun, bir yapay zeka platformu içeriğinizi incelerken geride zayıf giriş noktaları bırakmadığınızdan çok emin olmanız gerekiyor. Bu risk, ChatGPT’nin ilk kez bir kullanıcının Gmail’ine erişim izni almasıyla bir kez daha vurgulandı.

Ancak Mashable, OpenAI’ın duyurusundan sonra “elbette burada gizlilik endişeleri var” diye uyardı. “Bazılarımız on yıldan uzun süredir Gmail kullanıyoruz, bu da içinde çok sayıda kişisel bilginin saklanabileceği anlamına geliyor. Verileri tasarım gereği toplayan bir sohbet botuna erişim izni vermek, bazı kullanıcılar için çok ileri gidebilir.”

Futurism daha da ileri gidiyor. “Bilgisayar korsanlarının ChatGPT’yi en kişisel verilerinizi sızdırmaya kandırması şaşırtıcı derecede kolay” diyor ve “bu çok, çok kötü” diye ekliyor. Futurism’in uyarısı, bir yapay zeka asistanının talimatlarının, yapay zeka asistanının daha sonra incelediği veya üzerinde işlem yaptığı bir belgenin içinde kullanıcının görüşünden gizlendiği prompt enjeksiyon saldırılarıyla ilgili.

Bu, Gmail’in yeni yapay zeka özetleri hakkında uyarıları tetikleyen aynı risk. Ancak daha yaygın risk, adınıza çalışan bir yapay zeka asistanının ziyaret ettiği web siteleri için güvenlik kimlik doğrulamanıza sahip olması ve adınıza hareket etmesidir. Hesap güvenliğini artırmak, bunun önüne geçmeyecek, ancak hesapları daha sağlam bir giriş sürecine zorlamak, ne zaman risk altında olduğunuzu bilmenize yardımcı olacaktır.

Tags: featuredGmail

İLGİLİ YAZILAR

İddia: 2.8 milyon TurkNet abonesinin verileri sızdırıldı
Güvenlik

2.8 milyon TurkNet abonesine ait verilerin sızdırıldığı iddia ediliyor

by Emre Çıtak

Türkiye'nin önde gelen internet servis sağlayıcılarından TurkNet hakkında korkutucu bir veri güvenliği iddiası ortaya atıldı. verilernediyor.com'un haberine göre şirketin daha...

Read moreDetails
Türkiye teknoloji ihracatında 112 milyar dolar barajını aştı
Pro

Türkiye teknoloji ihracatında 112 milyar dolar barajını aştı

by Emre Çıtak

Ticaret Bakanlığı Türkiye'nin sanayideki teknoloji odaklı dönüşüm stratejisinin sonuçlarına dair önemli veriler paylaştı. Küresel rekabetin arttığı bir dönemde ekonominin teknoloji...

Read moreDetails
Microsoft, Meta ve Amazon artık Wikipedia verisi için ödeme yapacak
Yapay Zeka

Microsoft, Meta ve Amazon artık Wikipedia verisi için ödeme yapacak

by Aytun Çelebi

Wikimedia Vakfı, kâr amacı gütmeyen yapısının sürdürülebilirliği adına teknoloji dünyasında yeni bir dönemi başlattı. Microsoft, Meta ve Amazon ile imzalanan...

Read moreDetails
Uygulama mağazalarında kimlik ibraz etme dönemi kapıda olabilir
Güvenlik

Uygulama mağazalarında kimlik ibraz etme dönemi kapıda olabilir

by Kerem Gülen

ABD'li yasa koyucular çevrimiçi çocuk güvenliği yasalarında rotayı web sitelerinden uygulama mağazalarına çevirdi. Apple App Store ve Google Play Store...

Read moreDetails

SON YAZILAR

Kripto borsası Bybit TR resmi X hesabına erişim engeli getirildi

Android cihazlara, sızma girişimlerini kaydeden yeni özellik yolda

BBC YouTube platformu için orijinal içerik üretmeye hazırlanıyor

2.8 milyon TurkNet abonesine ait verilerin sızdırıldığı iddia ediliyor

Türkiye teknoloji ihracatında 112 milyar dolar barajını aştı

Microsoft, Meta ve Amazon artık Wikipedia verisi için ödeme yapacak

Uygulama mağazalarında kimlik ibraz etme dönemi kapıda olabilir

Xiaomi yeni Mijia akıllı ürünlerini ve akıllı gözlüğünü Türkiye pazarında satışa sundu

NVIDIA bellek krizi nedeniyle rotayı RTX 5060 ve 8GB modellere çevirdi

Eski Tripwire CEO’su oyun ertelemelerinin faturasını uzaktan çalışmaya kesti

SON REHBERLER

Dizüstü bilgisayar fanının yüksek sesini azaltmanın pratik yolları

CS 2’de FPS drop ve kasma sorununu gidermenin pratik yolları

Instagram’da DM gönderme sorununu çözmek için pratik yollar

İşlemcilerde Hyper-Threading ve SMT teknolojisini anlama rehberi

Spotify çalma listesini Apple Music’e aktarma nasıl yapılır

BIOS ayarlarıyla bilgisayar kapalıyken ekipman ışıklarını kapatma

Asus anakartta BIOS şifre ekranını kaldırmanın pratik yolları

Windows’ta klavye ışıkları yanıyor ama tuşlar çalışmıyor sorunu giderme

Windows’ta fare imlecinin ters yönlere hareket etmesini düzeltme

Bosch bulaşık makinesinde çalışan yıkama döngüsünü sıfırlama nasıl yapılır

BASIN BÜLTENLERİ

Pluxee: İş dünyasında bağlılığın yeni tanımı araştırması sonuçlandı

Akbank, Mastercard ve Asya Kalkınma Bankası kadın KOBİ’leri desteklemek için ortakladı

TD SYNNEX, gelirini 17,4 milyar dolara çıkardı

HPE Networking Müdürü: 2026 yılında ağ teknolojilerinde yapay zeka dönüm noktası geliyor

2025’te Türkiye’de kartlı alışveriş hacmi 24 trilyon TL’ye ulaştı

Vestel’in yeni CEO’su Gökhan Sığın oldu

Canon Entegre Baskı Grubu’na Peter Saak atandı

Vertiv, PurgeRite satın alımıyla yapay zeka soğutma kapasitesini genişletti

Xiaomi Redmi Note 15 ailesi Türkiye pazarında satışa çıktı

Philips Café Aromis serisi tanıtıldı

Digital Report

© 2019 Digital Report bir Linkmedya markasıdır.

  • Dergi
  • Yazarlar
  • Basın bültenleri
  • Gizlilik
  • İletişim
  • Künye

Bizi takip edin

No Result
View All Result
  • TEKNOLOJİ
  • YAPAY ZEKA
  • PROFESYONEL
    • GİRİŞİM
    • E-TİCARET
    • FINTECH
    • MARKA
  • GÜVENLİK
  • KRİPTO
  • OYUN
  • REHBER
  • BASIN BÜLTENLERİ
  • YAZARLAR
  • DERGİ
  • KÜNYE
  • İLETİŞİM