serdar

Yetkin
Katılım
5 Ocak 2024
Mesajlar
464
Makaleler
1
Çözümler
3
Beğeniler
375
Merhaba sosyal kullanıcıları, umarım iyisinizdir. Aklıma bir soru takıldı, telefona yüklenen uygulamalar telefon numarasını görüntüleyebilir mi? Sorunun kaynağını söyleyeyim, hangi banka uygulamasıydı hatırlamıyorum uygulama girerken "sisteme kayıtlı telefon bağlantısı ile giriş yapın" gibi bir uyarı mesajı vermişti. Bu mesaj uygulamanın telefon numarasını görüntüleyebildiği anlamına gelmez mi?
 
@serdar Burada bahsettiğiniz hem numarayla hem cihaz ile alakalı. Güvenlik için bankalar başka cihazlardan girişlere izin vermez. Ayrıca telefon hizmetine de erişimleri var ve bunu kontrol edebilirler. Aynı telefona farklı hat takarsanız ve banka uygulamanıza girmeye çalışırsanız uyarı alırsınız ve doğrulama yapmanız istenir.
Bir diğer durumsa aynı numara farklı iss kullanımıdır ki bankanız buna da izin vermez.
 
Mobil uygulamalar arasında bu izne sahip olanlar olabilir.

Sorunun kaynağını söyleyeyim, hangi banka uygulamasıydı hatırlamıyorum uygulama girerken "sisteme kayıtlı telefon bağlantısı ile giriş yapın" gibi bir uyarı mesajı vermişti.
Şu bahsettiğin, banka uygulamalarının kayıt esnasında veya daha sonrasında sorduğu "Bu cihaz kaydedilsin mi?" sorusuyla bağlantılı gibi sanki. Banka hesabına tanımlı kayıtlı cihazlar diye bir şey var bazı bankalarda, hatta kimileri 3 cihazla sınırlıyor. İş Bankası'nda vardı mesela.
 
"Bu cihaz kaydedilsin mi?" sorusuyla bağlantılı gibi sanki.
Hayır o tarz bir soru değil, bu soruyu İşCep soruyor. Ama benim kast ettiğim sisteme kayıtlı hattın mobil verisi ile giriş yapmak.
Banka hesabına tanımlı kayıtlı cihazlar diye bir şey var bazı bankalarda,
Kayıtlı cihazları kast etmiyorum.

Ayrıca telefon hizmetine de erişimleri var
Telefon numarasını görüntüleyebilmek için "Telefon" erişimine yetkisi olması lazım yani?
 
Uygulama telefona ilk kurulduğunda bir Hash oluşturulabilir ve her giriş yapıldığında telefondaki Hash değeri merkez sisteminde tutulan Hash ile karşılaştırılabilir. Telefon no, İMEİ, İMSİ, MAC adresi vs.

İzin varsa, uygulama SMS gönderebilir. Bu yoldan numarayı gizlemek mümkün değil.

Vardır daha fazla imkanlar.
 
@EmirElibol bana bu izinleri hiç bir açıklama yapmadan iştemesi garip geliyor. Keşke bu izinler ile neye erişim verildiği açıklansa.

@Leclerc veri tutsunlar ama bu veriyi tutmalarının mantıklı bir açıklaması olsun. Mesela Halk Bank Mobile ve İşCep uygulaması "Telefon" izini verilmeden kullanılamıyor sebep yok, pardon vardı "Güvenlik" demişlerdi. Peki diğer banka uygulamaları güvensiz mi oluyor bu durumda? Bu izini neden zorunlu olarak istiyorlar, işlevsel olamayan bir veriyi neden tutarsın.
Konudan biraz uzaklaştım galiba.

@tearsbeforecrying en mantıkı cevap sizinki oldu hocam. Yine de izinleri zorunlu istemeleri bana mantıkı gelmiyor.
 
Diğer uygulamalarda para tutmuyorsunuz. Para, beraberinde güvenlik ihtiyacı doğurur. Siz belki birkaç bin TL'nizi çok önemsemiyor olabilirsiniz ama çoğu insan banka hesaplarında yüklü miktarlar tutuyor. Bu tarz uygulamaları sosyal medya uygulamaları ya da diğer uygulamalarla kıyaslamak bana göre mantıksız.
 
@EmirElibol ben paranın miktarına veya bu izinlerin istenmesine takılmıyorum aslında. Asıl takıldığım daha işlevsel güvenlik önlemeleri kullanılabilir ama onun yerine bu tarz zorunlu ve çokta güvenli olmayan güvenlik önlemlerinin kullanılıyor olmasını mantıklı bulmuyorum.
En basit güvenlik önlemi 2FA ama bunu halen SMS olarak kullanmayı tercih ediyorlar. Bütün yaş grupları için olduğunu düşünürsek aslımda olabilir ama 2FA özelliğini sunabilirler ve isteyen kişiler o yöntemi kullanır ama onun yerine "Telefon" izini istemek daha güvenli demek daha kolay.
 
Son düzenleme: