Samsung, Android 17 tabanlı One UI 9 güncellemesiyle Galaxy cihazlarının kilit ekranı güvenliğinde radikal bir değişikliğe gidiyor. Artık telefonunuza 13 kez art arda hatalı PIN, desen veya şifre girildiğinde cihaz kalıcı olarak kilitlenecek. Telefonu yeniden kullanabilmenin tek yolu ise cihazdaki tüm yerel verileri geri döndürülemez biçimde silen fabrika ayarlarına sıfırlama (format) işlemi olacak.
Kaba Kuvvet Saldırılarına Karşı Zorunlu Güvenlik Duvarı
Bu sert önlemin temel amacı, kötü niyetli kişilerin veya yazılımların doğru şifreyi bulana kadar sürekli deneme yaptığı kaba kuvvet (brute-force) saldırılarını fiziksel olarak engellemek. Önceki One UI sürümlerinde cihaz, hatalı girişlerden sonra sadece bekleme süresi koyuyor ancak deneme hakkını sonsuz döngüde tutuyordu. 15 hatalı girişten sonra cihazı otomatik sıfırlama seçeneği bulunsa da, bu ayarın kullanıcı tarafından manuel olarak aktifleştirilmesi gerekiyordu.
Yeni güncellemeyle birlikte bu esneklik ortadan kalkıyor. One UI 9.0, kalıcı kilitleme kuralını tüm kullanıcılar için kapatılamaz, zorunlu bir standart haline getiriyor.
Hatalı Şifre Denemelerinde Süreler Nasıl İşleyecek?
Yeni güvenlik mimarisinde telefonunuzun kilitlenmesi anlık bir hata sonucu gerçekleşmiyor. İlk dört yanlış denemede sistem sizi sadece uyarıyor. Ancak beşinci hatalı denemeden sonra cihaz 1 dakika boyunca yeni şifre girişini engelliyor. Bu bekleme süresi her hatada katlanarak artıyor:
- 9. hatalı deneme: 90 dakika bekleme süresi
- 10. hatalı deneme: 4 saat bekleme süresi
- 11. hatalı deneme: 12 saat bekleme süresi
- 12. hatalı deneme: 24 saat bekleme süresi
- 13. hatalı deneme: Kalıcı kilitlenme ve zorunlu fabrika ayarlarına dönüş
Sistemin koyduğu bu zorunlu molalar hesaplandığında, bir cihazın kalıcı olarak kilitlenmesi için kullanıcının veya saldırganın cihaz başında 42 saatten fazla beklemesi ve her molanın ardından inatla yanlış şifre girmesi gerekiyor.
Akıllı Sayım Teknolojisi ve Veri Yedeklemenin Önemi
Samsung, çocukların rastgele tuşlara basması veya cepte yanlışlıkla ekranın uyanması gibi senaryoları göz önünde bulundurarak sisteme Akıllı Sayım (Smart Counting) özelliğini ekledi. Bu özellik sayesinde, aynı yanlış PIN kodunun art arda iki kez girilmesi iki ayrı hata olarak değil, tek bir ihlal olarak sayılıyor. Böylece yanlışlıkla telefonu kilitleme riski minimuma indiriliyor.
Bu donanımsal güvenlik duvarı, sadece parmak izi veya yüz tanıma teknolojilerine güvenen kullanıcıların alışkanlıklarını da değiştirecek. Android işletim sistemi, güvenlik gereği biyometrik veriler aktif olsa bile en az 72 saatte bir ana şifrenin (PIN veya Desen) girilmesini zorunlu kılıyor.
Eğer asıl şifrenizi unutursanız ve cihaz kilitlenirse, Samsung’un uzaktan kilit açma gibi bir müdahale şansı kesinlikle bulunmuyor. Bu nedenle, One UI 9 yüklü bir Galaxy cihazı kullanırken fotoğraflarınızı, rehberinizi ve uygulama verilerinizi düzenli olarak bulut sistemlere yedeklemek artık basit bir tavsiye değil, veri kaybını önlemenin en temel zorunluluğu haline geliyor.
Samsung’un bu hamlesi, güvenlik konusunda Apple’ın iOS’taki katı yaklaşımına yakınsadığının en net sinyali. Apple yıllardır benzer bir kilitlenme politikası uyguluyor ve kullanıcı tabanı bu duruma alışmış durumda. Samsung’un Android tarafında bu adımı atması, özellikle kurumsal kullanıcılar ve güvenlik hassasiyeti yüksek kitle için cihazları daha cazip hale getirebilir.
Öte yandan, Türkiye gibi teknik servis okuryazarlığının düşük olduğu pazarlarda bu değişikliğin kafa karışıklığı yaratması muhtemel. “Telefonum kendini kilitledi” şikayetiyle servis merkezlerine yapılan başvurularda artış görülebilir.