Çalışma mantığı
Oturum açma, hesap kurtarma, yeni cihaz ve hassas profil değişiklikleri ayrı risk akışlarıdır. RASP sinyali bu olaylara ek bağlam sağlayabilir.
Uygulamada nasıl değerlendirilir?
Yeni cihazdan girişin hemen ardından alıcı ekleme ve limit artırma geliyorsa olayların birleşik riskini değerlendirin.
Sınırlar ve yaygın hatalar
Yalnızca root kontrolü yapmak çalınmış parola veya sosyal mühendislik riskini kapsamaz.
Kontrol listesi
- Kurtarma akışını inceleyin
- İşlem dizisini izleyin
- Ek doğrulama uygulayın
Karar verirken
Hesap güvenliği ile uygulama güvenliği aynı programda buluşmalı, ancak farklı kanıtlarla yönetilmelidir.
Temiz uygulama, yanlış kişi
Saldırgan gerçek uygulamayı kendi cihazında kullanabilir. Böyle bir senaryoda uygulama bütünlüğünün olumlu olması hesabın meşru sahibi tarafından kullanıldığını kanıtlamaz. Kimlik doğrulama ve kurtarma akışları ayrı tehdit modeline ihtiyaç duyar.
Yeni cihaz, iletişim bilgisi değişikliği ve yüksek etkili işlem bir arada değerlendirilir. Kullanıcının güvenli biçimde erişimini geri alması ve eski oturumları sonlandırması mümkün olmalıdır. Cihaz sinyalleri hesap riskine bağlam sağlar; tek başına nihai kimlik kararı değildir.
İlgili rehberler: Telekom uygulamalarında hat ve hesap değişiklikleri, Mobil bankacılıkta Mobile RASP tasarımı.
Kaynaklar ve kapsam
Teknik özelliklerin başvuru noktaları aşağıdadır. Uygulama örneği ve kontrol listesi bu yayın için hazırlanmış değerlendirme önerileridir; bağımsız ürün testi sonucu değildir.