Güvenli Pazartesi: Microsoft Cognitive Services desteğiyle Uber şimdi daha da güvenli

guvenli_pzt-uber

Dünyanın ulaşım alışkanlığına yeni bir boyut getiren ve DNA’sındaki teknoloji geleneğiyle öne çıkan Uber ya da resmi adıyla Uber Technologies’in sürücü özçekimleri özelliğinde Microsoft’un Cognitive Services hizmetlerini kullanarak güvenliğini nasıl daha sağlam bir hale getirdiğine bakıyoruz.

Kişisel ulaşım kavramına devrim niteliğinde değişiklik getiren Uber, Pittsburgh’da şu an test halindeki otomatik arabalarıyla teknoloji alanındaki iddiasına devam ediyor. Şirketin Ürün Müdürü Dima Kovalev “Bir süreci daha etkin kılmak ya da bir platformu daha güvenli hale getirmek gibi farklı amaçlarda olsun, teknoloji şirketimizin can damarı” diyerek bu görüşü destekliyor.

Şu sıralar Uber’in görücüye çıkardığı gerçek zamanlı kimlik doğrulama (Real-Time ID Check) özelliği ise bu teknolojik yaklaşımın güvenlik eksenindeki başka bir yansıması. Bu özellik uyarınca sürücüler rota tekliflerini almak üzere çevrimiçine geçmeden önce özçekimlerini paylaşmaları konusunda Uber tarafından belli periyodlarla uyarılıyor.

Nasıl işliyor?

Gerçek zamanlı kimlik doğrulama teknolojisi, sürücünün ilettiği özçekimin, sürücü dosyasındaki fotoğrafla eşleşip eşleşmediğini kontrol etmede Microsoft Cognitive Services’in zekasına kendini emanet ederek gelen her özçekimi sürekli olarak dosya fotoğrafıyla karşılaştırıyor. Eğer iki fotoğraf birbiriyle eşleştirilmezse sürücünün hesabı Uber durumu kontrol edene kadar geçici olarak deaktive oluyor.

Bu özellik sayesinde her türlü sahtekârlığın önüne geçilirken sürücülerin hesaplarının gizliliği de ifşa edilmemiş oluyor. İzlenebilirlik alanında yeni katman katan bu özellik sayesinde direksiyonun ardında doğru kişinin olup olmadığı hususunda hem sürücü hem de müşterileri koruma altına alınıyor.

Gerçek zamanlı kimlik doğrulamanın en etkileyici yanlarından biri de doğrulama işlemeni birkaç milisaniye içinde yani gerçekten ciddi bir hızla gerçekleştirmesi.

“Tüm dünyada sadece her saat başında bile on binlerce iş ortağı sürücümüzün çevrimiçi olduğu dikkate alınırsa, bizim için bu API’nin yanıt hızının ne kadar büyük önem taşıdığını anlatmış oluruz” diyor Kovalev.

Bu özellik sadece fotoğrafları karşılaştırmakla kalmıyor. Uber, araca binecek kişilere sürücünün adı, fotoğrafı, araba modeli ve plaka numarasını bilgi olarak göndererek ekstra bir güvenlik katmanı daha oluşturuyor; böylece araç ulaştığında binecek kişilerin bu bilgileri karşılaştırmasına imkan veriyor.

Gerçek zamanlı kimlik doğrulama özelliğiyse basit bir fotoğraf karşılaştırmadan ibaret değil. Sürücünün görünümündeki, örneğin sonradan bırakılan sakal gibi ufak tefek değişiklikleri belirleyebilecek kadar zeki.

“Eğer sistem sürücünün fotoğrafını eşleştiremezse, bunun sonradan takılmış bir gözlük ya da şapka nedeniyle olabildiğini tahmin ederek sürücüden bunları çıkarmasını ve tekrar özçekim yaparak sisteme iletmesini ister” diye açıklıyor Uber’in Güvenlik Sorumlusu Joe Sullivan.

Geçtiğimiz birkaç ay içinde ABD genelinde 50 binden fazla sürücünün gerçek zamanlı kimlik doğrulamasının yapıldığı test uygulaması, yeni bir özellik ilk kez görücüye çıkmaya artık hazır.

Tabii bu testten Uber’in öğrendiği çok önemli noktalar da var: “Geceleri özçekim almak gerçekten ama gerçekten zor” diyor Kovalev ve ekliyor “Bu nedenle kullanıcı arayüzümüzü olduğu gibi yeniden yapılandırdık. Önden ışık veren flaş benzeri bir destekle havanın karardığı saatlerde çevrimiçi olan iş ortaklarımız için de özçekim sürecini kolaylaştırdık.”

Microsoft Cognitive Services’in Uber’in ihtiyaç duyduğu noktalara çok iyi yanıt verdiğini belirten Kovalev orijinal API’nin 1,000 kullanıcıyı desteklediğini, “Bunu bir milyona çıkarabilir miyiz?” sorusu karşısındaysa proje üzerine çalışan Microsoft takımının en küçük bir çekincesi olmadığını gördüklerini belirtti.

“Bizi en çok rahatlatan taraflardan biri de API’nin fotoğrafa dair belli standart zorunluluklar istememesi oldu. Sürücülerin telefon kamerasından gönderdiği fotoğraflar farklı çözünürlük, boyut ya da en/boy oranlarına sahip olabiliyor; ancak bunların hiçbiri dert değil. Sadece ortak bir minimum müşterekte buluşmamız yeterli oldu ki bu gerçekten minimumdu.”

Microsoft’un teknoloji ve araştırma takımının ürün bölümünde Genel Müdür Yardımcısı olan Andrew Shuman, gerçek zamanlı kimlik doğrulamayı kullanan API’nin geliştiricilere sadece birkaç satır kodlamayla yüksek standart teknolojiden faydalanma imkânı sağladığını belirtti.

“Açıkçası bu API’yi geliştirici hangi platform ya da dili seçerse seçsin kullanımı kolay olacak şekilde geliştirdik” diyor Shuman ve ekliyor “Yüksek standartlı ve test edilmiş algoritmaların temeli Microsoft Research’in 25 yıllık deneyimine dayanıyor.”

Uber’den Sullivan ise “Güvenlikte mükemmellik görünmezlik üzerine kurulur ve gerçek zamanlı kimlik doğrulama da bunun kusursuz bir örneği” diyerek bu yeni özelliğe dair sözlerini noktalıyor.

Microsoft Cognitive Services hakkında daha fazla detay için buraya tıklayın.