Dropbox ’ın güvenliği KOBİL’e emanet

dropbox 4

600 milyon kullanıcıya hizmet veren Dropbox, dijital kimlik çözümlerinde uzman KOBİL ile işbirliğine gitti

Dropbox Kobil’e güveniyor

KOBIL, ABD’li servis sağlayıcı Dropbox ile gerçekleştirdiği proje kapsamında, Dropbox Business müşterileri için ortak çalışma platformunda iki seviyeli kimlik doğrulamayı kolaylaştıran bir güvenlik (oturum açma) çözümü geliştirdi. Dropbox Business kullanıcıları, KOBIL “Güvenilir QR Girişi” (Trusted QR-Login) uygulamasını kullanarak, çift faktörlü kimlik doğrulama ve QR kod taraması yoluyla Dropbox’a giriş yapabiliyorlar.

Business kullanıcılarının e-posta adresi ve statik şifre yerine, kimliklerini ve yetkilerini Dropbox üzerinde doğrulamak için, güvenli uygulamayla sağlanan QR kodunu KOBIL tarafından sunulan “Trusted QR-Login ” uygulamasıyla taramaları gerekiyor. Hâlihazırda daha önceden belirli bir URL’sine sahip olan işletme müşterileri, e-posta adresine gerek kalmadan QR kodu ile oturum açabiliyorlar.

Dropbox Almanya Çözüm Mimarı Marc Paczian da konuya benzer şekilde yaklaşıyor: “Kullanıcılarımız adına çift faktörlü kimlik doğrulamayı olabildiğince kolaylaştırmak için sürekli olarak yeni çözümler geliştiriyoruz. Şifreler ve bunların tekrar kullanımı çevrimiçi hesaplarda hala en büyük zayıflık olarak dikkat çekiyor. Çift faktörlü kimlik doğrulama bu nedenle çok büyük önem taşıyor.”

dropbox

Ekim ayı itibariyle kullanıma sunulan çözüm, tarayıcı erişimi ve mobil cihazlarda Desktop Client ve uygulamasıyla birlikte çalışıyor. Buna ek olarak QR kodu, harici veya genel cihazlardan talep edildiğinde  erişimi koruyor. Kullanılan cihazın klavyesi ya da önceki oturum verileri girilmeyeceğinden, şifre kaydedici ya da benzer siber saldırı yöntemleri etkisiz kalıyor.

Dropbox ile çift faktörlü kimlik doğrulama nasıl çalışıyor?

Bu gelişmeler neticesinde çift faktörlü kimlik doğrulama şu şekilde çalışıyor: Kullanıcılara özel bir QR kodu oluşturuluyor ve görüntüleniyor. İşletme, müşterilerinin mevcut LDAP veya Active Directory kullanıcı yönetimi, sistemin temelini oluşturabiliyor. KOBIL bileşenleri SAML Bağlayıcı ve Akıllı Güvenlik Yönetim Sunucusu (SSMS) buna erişiyor ve güvenli uygulama için burada depolanan kimliğini kullanıyor.

dropbox

Müşteriler, oluşturduğu QR kodunu akıllı telefonuyla ve “Trusted QR-Login” uygulamasıyla tarıyor. Ekstra olarak güvenli uygulama, taramayı otomatik olarak SSMS’ye gönderiyor; böylece kimlik ve yetkilendirme Dropbox’a onaylanabiliyor. Bunun için iki faktör gerekir: Uygulamanın engellemesinin kaldırılması için PIN’in (veya iOS cihazlarındaki dokunma korumalı parmak izi) ve kullanıcının akıllı telefonuna “Trusted QR-Login” adlı KOBIL uygulamasının atamasının yapılması gerekiyor.

Sahte Poloniex uygulaması kimlik bilgilerini topluyor