fcp
Hesaplı Temmuz 2026

Microsoft, SMS kodlarını güvenli olmadığını açıkladı ve müşterilerini erişim anahtarlarını kullanmaya zorlayacak

Kemal Y. 27.07.2026 (Güncellenme: 23.07.2026) Takip et
Microsoft Entra altyapısında SMS ile 2FA döneminin sona ereceğini ve Passkey teknolojisine geçiş detaylarını haberimizde ele aldık
Microsoft, SMS kodlarını güvenli olmadığını açıkladı ve müşterilerini erişim anahtarlarını kullanmaya zorlayacak

Teknoloji dünyasının dev isimlerinden Microsoft, kurumsal güvenlik standartlarını baştan sona değiştirecek kritik bir karara imza attı. Şirket, kurumsal kimlik ve erişim yönetimi platformu olan Microsoft Entra kullanıcıları için SMS ve sesli arama yoluyla yapılan iki faktörlü kimlik doğrulama sistemini tamamen sonlandırıyor. Yapılan resmi açıklamaya göre, geleneksel telefon tabanlı güvenlik yöntemlerinin yerini çok daha güvenli ve modern bir teknoloji olan geçiş anahtarı yani Passkey mekanizması alacak. Günümüzde iş süreçlerini mobil ortama taşımak isteyen şirketler için yüksek performanslı ve güvenilir bir notebook modelleri ne kadar kritik bir rol oynuyorsa, bu cihazlar üzerinden erişilen kurumsal verilerin korunması da bir o kadar hayati önem taşıyor. Yapay zeka teknolojilerinin hızla geliştiği günümüzde, siber saldırganların SMS kodlarını ele geçirme veya SIM kart kopyalama gibi yöntemlerle hesaplara sızması her geçen gün daha kolay bir hale geliyor. İşte bu durumun önüne geçmek isteyen teknoloji devi, kurumsal müşterilerini aşamalı bir takvim dahilinde daha korunaklı bir ekosisteme taşımayı hedefliyor.

Söz konusu güvenlik reformu sadece masaüstü sistemleri değil, kurumsal ağlara bağlanan tüm taşınabilir bilgisayarları ve mobil cihazları da doğrudan kapsıyor. Şirketler, çalışanlarının güvenli bir şekilde sisteme giriş yapabilmesi için modern doğrulama yöntemlerini entegre etmek zorunda kalacak. Kullanıcılar, geçiş anahtarı teknolojisine geçiş yaptıklarında cihaz tabanlı biyometrik verilerini veya PIN kodlarını kullanarak çok daha hızlı ve siber saldırılara karşı dirençli bir doğrulama sürecinden faydalanabilecekler. Sürecin detayları incelendiğinde, bu hamlenin sadece basit bir sistem güncellemesi olmadığı, aynı zamanda tüm kurumsal güvenlik mimarisini kökten değiştirecek stratejik bir adım olduğu net bir şekilde görülüyor. Kurumsal dünya için belirlenen bu dönüşüm takvimi, şirketlerin bilgi teknolojileri departmanlarına sistemlerini güncellemek ve çalışanlarını eğitmek adına yeterli zamanı tanımayı amaçlıyor.

Microsoft Entra Doğrulama Sistemi Neden Değişiyor?

Yapay zeka çağında geleneksel güvenlik önlemleri yetersiz kalmaya başlarken, siber korsanların kullandığı yöntemler de her geçen gün daha karmaşık hale geliyor. Microsoft yetkililerine göre, SMS ve sesli arama üzerinden gönderilen doğrulama kodları artık günümüz siber tehditlerine karşı yeterli korumayı sağlayamıyor. Saldırganlar, sosyal mühendislik yöntemleriyle hedef aldıkları şirket çalışanlarının SIM kartlarını kendi kontrollerine geçirebiliyor ya da araya girerek onay kodlarını kolayca yakalayabiliyor. Bu durum, özellikle hassas kurumsal verilerin barındırıldığı sistemler için büyük bir açık oluşturuyor. Şirketin bireysel hesaplar için geçtiğimiz Mayıs ayında başlattığı geçiş anahtarı süreci, artık kurumsal platform olan Microsoft Entra altyapısına da resmi olarak genişletilmiş durumda.

Yeni doğrulama yaklaşımı, kullanıcıların cihazlarına tanımlanan açık anahtarlı şifreleme mekanizmasına dayanıyor. Microsoft Passkey olarak adlandırılan bu sistemde, gizli anahtar tamamen kullanıcının fiziksel cihazında saklanıyor. Dolayısıyla saldırganlar, sahte giriş sayfaları hazırlasalar ya da kopyalanmış kimlik avı e-postaları gönderseler dahi bu gizli anahtarı ele geçiremiyor. Güvenliğin yanı sıra kullanım kolaylığı da sunan bu yöntem, kullanıcıların karmaşık parolaları hatırlama veya telefonlarına SMS gelmesini bekleme zorunluluğunu ortadan kaldırıyor. Sürecin teknik gereksinimleri ve işletim sistemi uyumlulukları ise şu şekildedir:

  • FIDO2 Standardı: Kullanılacak geçiş anahtarlarının uluslararası FIDO2 güvenlik standardını tam olarak desteklemesi gerekmektedir.
  • Windows Desteği: Sistem, Windows 10 22H2 ve Windows 11 22H2 veya daha yeni sürümlere sahip bilgisayarlarda sorunsuz çalışmaktadır.
  • Apple Ekosistemi: macOS tarafında macOS 13 Ventura, mobil tarafta ise iOS 17 ve üzeri sürümler desteklenmektedir.
  • Android Uyumluluğu: Mobil cihazlarda en az Google Android 14 işletim sisteminin yüklü olması şart koşulmaktadır.
  • Üçüncü Taraf Uygulamalar: Giriş işlemleri için Microsoft Authenticator uygulamasının yanı sıra Apple ve Google ekosistemlerindeki eşdeğer çözümler de kullanılabilmektedir.

SMS Ve Sesli Arama İle Giriş Ne Zaman Sona Erecek?

Şirketlerin bu büyük değişikliğe adaptasyon sağlayabilmesi amacıyla Microsoft tarafından oldukça detaylı bir geçiş takvimi açıklandı. Süreç, kademeli adımlarla ilerleyerek kurumların aniden mağduriyet yaşamasının önüne geçecek şekilde tasarlandı. İlk kritik aşama 1 Eylül 2026 tarihinde başlayacak. Bu tarihten itibaren kurumsal müşteriler iki faktörlü kimlik doğrulama ile sisteme giriş yapmak istediklerinde, ekranlarında bir geçiş anahtarı kaydetme önerisi görecekler. Sistem, kullanıcıları otomatik olarak yeni ve daha güvenli olan bu yönteme yönlendirecek.

Süreçte yer alan tüm kritik tarihler ve yapılması gereken işlemler aşağıdaki tabloda detaylı bir şekilde özetlenmiştir:

Tarih Aşama Açıklama / Yapılması Gereken İşlem
1 Eylül 2026 Kullanıcı Yönlendirmesi Giriş esnasında kullanıcılara geçiş anahtarı (Passkey) kaydetme teklifi sunulacak.
18 Eylül 2026 Bilgilendirme Yayınlanması SMS/Sesli arama kullanmak zorunda olan kurumlar için özel rehber dokümanlar sunulacak.
30 Ekim 2026 Sağlayıcı Bağlantısı Telefon doğrulamasında ısrar eden kurumlar Microsoft Security Store üzerinden ücretli sağlayıcı bağlayacak.
1 Şubat 2027 Tam Kesinti (Deadline) Geleneksel SMS ve sesli arama ile doğrulama tamamen sonlandırılacak.

Açıklanan takvime göre 18 Eylül 2026 tarihinde şirket, özel nedenlerden ötürü mutlaka SMS veya sesli onay kullanması gereken organizasyonlar için teknik detayları paylaşacak. Telefon tabanlı doğrulama sistemlerinden vazgeçemeyen kurumların, 30 Ekim 2026 tarihine kadar Microsoft Security Store platformu üzerinden desteklenen bir telekomünikasyon hizmet sağlayıcısını sisteme entegre etmesi gerekecek. Ancak bu entegrasyon üzerinden alınacak telekomünikasyon hizmetlerinin ücretli olacağı özellikle vurgulanıyor. Nihai son tarih olan 1 Şubat 2027 itibarıyla ise geleneksel yöntemler tamamen kapatılacak ve bu tarihten sonra eski yöntemlerle giriş yapmaya çalışan her kullanıcı, hesabına erişebilmek için bir geçiş anahtarı tanımlamak zorunda kalacak. Şirket ayrıca yöneticiler için henüz geçişi tamamlamamış kullanıcıları tespit edebilen özel bir betik komutu da hazırladı.

Geçiş Anahtarı Passkey Teknolojisi Nasıl Çalışır?

Modern siber güvenlik mimarisinin temel taşlarından biri haline gelen geçiş anahtarı teknolojisi, geleneksel şifre sistemlerinin ve SMS doğrulamalarının sunduğu tüm riskleri ortadan kaldırmayı vaat ediyor. Microsoft Passkey yapısı, kriptografik yani şifrelenmiş iki farklı anahtar çifti kullanarak çalışır. Bu anahtarlardan biri sunucuda tutulan genel anahtar iken, diğeri ise sadece kullanıcının fiziksel cihazında saklanan özel anahtardır. Kullanıcı sisteme giriş yapmak istediğinde, sunucu cihaza bir doğrulama talebi gönderir. Cihaz, üzerindeki biyometrik sensörler (parmak izi veya yüz tanıma) ya da güvenlik PIN kodu vasıtasıyla kullanıcının doğruluğunu onayladıktan sonra bu talebi imzalar ve sunucuya geri gönderir. Bu işlem sırasında gerçek şifre veya doğrulama kodu asla internet ortamından geçmez.

Bu çalışma prensibi sayesinde, siber korsanların klasik yöntemlerle veri sızdırması imkansız hale gelir. Ağ trafiğini izleyen veya sahte web siteleri üzerinden kullanıcı verilerini toplamaya çalışan kötü niyetli kişiler, kullanıcının fiziksel cihazı ellerinde olmadığı sürece hiçbir şekilde doğrulama sağlayamazlar. Ayrıca, güvenlik sistemlerinin güncel tutulması ve bu tür kriptografik süreçlerin sorunsuz çalışabilmesi için kurumsal ağlarda kullanılan bilgisayarların donanımsal olarak TPM 2.0 gibi güvenlik çiplerine sahip olması büyük bir avantaj sağlar. Şirketlerin IT departmanları, yeni döneme uyum sağlarken hem yazılımsal altyapılarını hem de kurum bünyesindeki donanım parklarını bu standartlara uygun hale getirmek durumundadır.

Teknoloji dünyasındaki en güncel gelişmeleri, siber güvenlik haberlerini ve donanım incelemelerini yakından takip etmek için sitemizi ziyaret etmeye devam edebilirsiniz. Microsoft Entra sistemindeki bu büyük güvenlik dönüşümü hakkındaki düşüncelerinizi, sorularınızı ve deneyimlerinizi aşağıdaki yorumlar kısmından bizlerle paylaşmayı unutmayın. Ayrıca iş yerinizde ve evinizde en son donanım teknolojilerine uygun, yüksek performanslı bilgisayar çözümlerine ulaşmak ve güvenli bir alışveriş deneyimi yaşamak için hemen incehesap.com adresini ziyaret edebilir, avantajlı fırsatları değerlendirebilirsiniz.

Kemal Yüce

Commodore 64 ile büyüyen, 99999 in 1 kasetlerde tek oyun çıkınca hayatın gerçek yüzünü öğrenen, teknoloji bağımlısı bir birisi.

Yorum yap

Yorumlar

Bu yazı için henüz bir yorum yapılmamış. İlk yorumu yapan sen ol!