E

WhatsApp Passkey Desteği ve Güçlü 2SV Güncellemesi

Google hesaplarımızda ya da şifre yöneticilerimizde aylardır kullandığımız passkey (geçiş anahtarı) teknolojisi WhatsApp’a geldi. Hesap güvenliği güncellemesiyle birlikte artık biyometrik verilerimiz anahtarımız oluyor.

Hızlı Özet

  • WhatsApp hesaplarında çoklu geçiş anahtarı (passkey) dönemi başladı.
  • SMS kodlarının yerini parmak izi ve yüz tanıma gibi biyometrik kilitler alıyor.
  • İki adımlı doğrulama (2SV) altyapısı hesap hırsızlıklarına karşı sertleştirildi.

Karmaşık parolalar veya telefonumuza gecikmeli gelen SMS kodları, dijital dünyadaki en büyük zaman kayıplarından biri. Siber saldırganlar bu geleneksel yöntemleri delmenin yollarını çoktan buldu. Şirketler kullanıcıları bu zahmetten kurtarmak istiyor. WhatsApp ekibinin bu hamleyi yapmasının ardındaki asıl tetikleyici güç de tam olarak bu.

Geçiş Anahtarı Nedir ve Nasıl Çalışıyor?

Parmak izi okuyucunuza dokunduğunuzda arka planda kusursuz bir kriptografik eşleşme gerçekleşiyor. Cihazınızdan dışarı çıkmayan bu şifreleme anahtarları, sunucularda saklanmadığı için büyük veri sızıntılarında bile ele geçirilemiyor. Parolaları hatırlama devri kapanırken cihazın kendisi bir kimlik doğrulama aracına dönüşüyor.

Geleneksel yöntemlerle kıyaslandığında aradaki güvenlik farkı oldukça net görünüyor:

Güvenlik KriteriEski SMS / Parola SistemiYeni Passkey (Geçiş Anahtarı)
Oltalama (Phishing) RiskiÇok yüksek (Sahte sitelere girilebilir)Sıfıra yakın (Sadece doğru cihazda çalışır)
Hatırlama ZorunluluğuVar (Unutulursa sıfırlamak gerekir)Yok (Biyometri veya ekran kilidi kullanılır)
Sunucu Sızıntılarına Karşı DurumRisk barındırır (Hash kırılabilir)Güvende (Sunucuda şifre tutulmaz)

Günlük koşturmaca içinde bir kafede otururken ya da metroda ayakta seyahat ederken gelen şüpheli bir bağlantıya tıklandığında, eski sistemler kullanıcıları korumakta yetersiz kalıyordu. Artık telefonun kendi ekran kilidi aşılmadığı sürece hesabın ele geçirilmesi neredeyse imkansız hale geliyor.

Çoklu Passkey Desteği ve Cihaz Geçişleri

WhatsApp’ın getirdiği güncellemeyle birlikte sadece tek bir cihaza bağlı kalma zorunluluğu ortadan kalkıyor. Birden fazla akıllı telefon veya tablet kullanan kişiler, her cihaz için ayrı geçiş anahtarı tanımlayabiliyor. Bu yaklaşım, ana telefonun şarjı bittiğinde veya cihaz değişikliği yapıldığında hesabın kilitli kalmasının önüne geçiyor.

Geçiş anahtarları genellikle iCloud Keychain, Google Password Manager veya 1Password gibi bulut tabanlı şifre yöneticileriyle senkronize çalışıyor. Böylece ekosistem içi geçişlerde kullanıcıların tekrar manuel kurulum yapması gerekmiyor. Ancak farklı işletim sistemleri arasında (örneğin Android’den iOS’e geçişte) anahtar aktarımının güvenlik protokolleri nedeniyle dikkatli yönetilmesi gerekiyor.

İki Adımlı Doğrulamada Neler Değişti?

Yalnızca geçiş anahtarları eklenmekle kalmadı, platformun iki adımlı doğrulama (2SV) protokolleri de elden geçirildi. Artık tam bir şifreye yükseltildiği, daha uzun olabildiği ve alfanümerik ile özel karakterler içerebildiği bu katman, artık daha sık ve akıllı doğrulama talepleriyle destekleniyor. Cihaz değişimi veya farklı bir tarayıcıdan web sürümüne giriş denemesi yapıldığında sistem çok daha katı bir güvenlik duvarı örüyor.

SMS tabanlı doğrulama kodlarının telekomünikasyon altyapısındaki zafiyetler (SIM swapping gibi saldırılar) nedeniyle güvensizleşmesi, 2SV sürecini doğrudan etkiledi. WhatsApp, yeni yapısında SMS’i ikincil bir kurtarma seçeneği olarak bile arka plana itiyor; öncelik tamamen cihaz tabanlı kriptografiye veriliyor.

Kullanıcıların Yapması Gerekenler

Kullanıcıların bu özellikleri manuel olarak aktif etmesi gerekiyor. Ayarlar menüsünden hesap ayarlarına girip bu adımları tamamlamayanlar, hâlâ eski tip güvenlik açıklarına açık bir şekilde dijital dünyada geziniyor. Teknoloji ne kadar gelişirse gelişsin, kullanıcı farkındalığı hâlâ en zayıf halka olmaya devam ediyor.

Passkey kurulumu için WhatsApp’ın hesap ayarlarında yer alan “Geçiş Anahtarları” sekmesine dokunmak ve telefonun ekran kilidini (parmak izi veya yüz tarama) doğrulamak yeterli oluyor. Süreç genellikle birkaç saniye sürüyor.

Önümüzdeki dönemde SMS tabanlı doğrulama yöntemlerinin tamamen hayatımızdan çıkacağını öngörmek zor değil. Bankacılıktan mesajlaşma uygulamalarına kadar tüm endüstri biyometrik tabanlı doğrulama standartlarına geçiş yapıyor. WhatsApp’ın attığı bu adım da o dönüşümün en önemli halkalarından biri.

Siz bu yeni güvenlik önlemlerini telefonunuzda hemen aktif ettiniz mi, yoksa hala eski alışkanlıklarınıza mı güveniyorsunuz?

Kaynak: SecurityWeek

Yazan: Erol

cokmatrak.com editör ekibi tarafından araştırılıp hazırlanmıştır.

Son güncelleme: 26 Ağustos 2026

Bu içerik yapay zekâ destekli araçlarla hazırlanmış, yayınlanmadan önce editör tarafından gözden geçirilmiştir.

0
Erol

Erol

Teknoloji üzerine yazıyor.

Yorum yaz

E-posta adresiniz yayınlanmayacak. Gerekli alanlar * ile işaretlenmişlerdir