Davul mu yapar, zurna mı bilemem ancak uzun zamandır beni uğraştıran, her seferinde de kafamı karıştıran bir Linkedin sorunundan bahsetmek istiyorum. Yazmak bu güne nasipmiş…
Güvenlik benim için önemli bir o kadar da hassas olduğum konudur. Bu yüzden tüm sosyal medya hesaplarımda hatta blogumda iki kademeli güvenlik sistemi kullanırım.
Birinci kademede parolamı girerim, ikinci kademede ise, cep telefonuma gelen rastgele şifreyi girerim. Böylelikle içim biraz daha rahat uyuyabilirim.
- Gmail üzerinde iki kademeli güvenlik kullanıyorum.
- Twitter üzerinde iki kademeli güvenlik kullanıyorum.
- Facebook üzerinde iki kademeli güvenlik kullanıyorum.
- …
Her platformda bu şekilde ilerlerken Linkedin üzerinde de iki kademeli güvenliği aktif tutuyorum. Ancak uzun zamandır yaşadığım ve her seferinde beni uğraştıran Linkedin iki kademeli güvenlik meselesini burada anlatmak istedim.
Sorun şu şekilde başlıyor…
Windows Phone kullanıyorum. Cep telefonumda sosyal ağlarımın uygulamaları olduğu gibi Linkedin’in de uygulaması yer alıyor.
[kirmizi]Önce uygulamaya parolamı giriyorum. Ardından bana SMS geliyor ve SMS ile gelen şifreyi girerek uygulamada oturum açıyorum.[/kirmizi]
Mesela, Twitter’da veya Gmail’de iki kademeli güvenliği aktif ederseniz, parolanızı girdikten sonra uygulama ikinci bir şifre alanı açarak, SMS ile gelen kodu girmenizi ister.
Bu doğal olanıdır. Her uygulama sahibinin iki kademeli güvenlik için uyguladığı yöntemdir. Birinci kutucukta parola iste, ikinci kutucuğu açıp, SMS kodunu iste…
Ancak Linkedin’in Windows Phone uygulaması bu şekilde çalışmıyor.
Önce sizden e-posta ve parola istiyor. Sonra ise SMS ile bir kod gönderiyor. Bu kodu girmenizi istiyor. Ancak burada olay biraz farklı.
E-mail: [email protected]
Password: 123456
olarak giriş yaptık. Linkedin uygulaması (eğer iki kademeli güvenlik aktifse) hata veriyor! “Opss…. E-mail or Password Error”
İlk tepkiniz ne olur?
Ben ilk olarak parolamı yanlış yazdığımı düşünüyorum. Halbuki şifre doğru, ikinci aşamaya geçmem SMS kodunun gelmesi lazım. SMS kodu gelene kadar malum birkaç saniye süre geçiyor. Ben de bu sırada şifreyi silip, silip yeniden yazıyorum…
SMS kodu geldiğinde jetonum düşüyor!
Lan şifre doğru değilse SMS kodu gelmez ki?
Hata verirken Linkedin neden “SMS kodunu girin” diye hata mesajı vermiyor da, “E-posta veya şifren yanlış” diyor?
Allah sizi davul etsin bir…
Neyse… Bunu geçtik…
SMS kodu geldi. İlk olarak ne düşünürsünüz?
İkinci bir ekrana da geçmiyor. Aynı giriş ekranında bekliyor. Ben şifreyi silip, SMS kodunu giriyorum. “Opss Error…” şifreniz yanlış…
Allah Allah?
Neyse silip, şifreyi tekrar yazıyorum…
SMS kodu tekrar geliyor…
Silip, SMS kodunu yazıyorum…
Yine başa döndük…
Olayın aslı ne biliyor musunuz?
Olayın aslı şu şekilde olması gerekiyor.
Size e-posta ve parola sorduğu ekranda…
- E-postanızı ve parolanızı yazın.
- Ekran değişmeyecek “hatalı parola girdiniz diyecek” aldırış etmeyin bekleyin!
- SMS kodu gelecek…
- Parolanızı hiç silmeden en sonuna gelen SMS KODUNU parolanın devamıymış gibi yazın…
E-mail: [email protected]
Password: 123456SMSKODU
Allah sizi davul etsin iki…
Kısacası bu kadar kullanıcı düşmanı, bu kadar berbat bir güvenlik yöntemi olmaz arkadaş!
O uygulamayı yazan insan evladına sesleniyorum.
Linkedin uygulaması içerisine iki kademeli güvenlik aktifse, ikinci bir ekran açtırıp, neden SMS kodu sormazsın arkadaş! Bunu insan kullanıyor insan!
Zorun ne şifre doğru olduğu halde şifre hatalı diye uyarı veriyorsun?
Zorun ne SMS kodunu ikinci bir ekranda almak yerine parolanın devamına yazdırıyorsun?
E yuh ama. Bunu yapan geliştiriciyi kovsan yeridir. Ufak tefek bir yer olsa neyse, LinkedIn bu.
Windows Phone ve LinkedIn mobil uygulaması kullanmayan biriyim. SMS kodunu şifrenin sonuna eklemeniz gerektiğini nasıl keşfettiğiniz? 😀 sanırım giriş ekranında böyle bir uyarı da yok?
Gelen SMS’i dikkatle okuduğumda fark ettim. Normalde okumayız, direk gelen koda bakarız 🙂
Abi uygulama ilk çıktığı günden beri aynı, Windows Phone 8 piyasaya çıktığından beri kullanıyorum bu uygulamaya bir kere bile güncelleme geldiğini hatırlamıyorum 🙂
Bunu geliştiren yazılımcı öldü ondandır 🙂
Yazılımcı test edil bildiren kullanıcıya bayılır.