Yeni hack, ekran kaydırırken çıkan sesten parmak izini kopyalıyor

PrintListener hack tekniği, kişilerin parmak izlerini akıllı telefonun mikrofonu aracılığıyla çalabiliyor

Araştırmacılar biyometrik güvenlik önlemlerini kırmanın yeni bir yöntemini buldu (Unsplash)
Araştırmacılar biyometrik güvenlik önlemlerini kırmanın yeni bir yöntemini buldu (Unsplash)
TT

Yeni hack, ekran kaydırırken çıkan sesten parmak izini kopyalıyor

Araştırmacılar biyometrik güvenlik önlemlerini kırmanın yeni bir yöntemini buldu (Unsplash)
Araştırmacılar biyometrik güvenlik önlemlerini kırmanın yeni bir yöntemini buldu (Unsplash)

Araştırmacılar, bir kişinin parmak izini dokunmatik ekranı kaydırırken çıkardığı sesten nasıl yeniden oluşturabileceklerini keşfetti.

ABD ve Çin'den bir ekip tarafından yapılan bu keşif, akıllı telefonlardan kapı giriş kilitlerine kadar her şeyde kullanılan biyometrik güvenlik sistemleri üzerinde derin etkilere sahip olabilir.

PrintListener adı verilen teknik, parmağın kabarcıklı çizgilerinin desenini, ekran boyunca kayarken ürettiği akustik sinyaller aracılığıyla yeniden oluşturuyor.

Araştırmacılara göre bilgisayar korsanları akıllı telefondaki mikrofonu kullanarak sesi kaydedebilir ve kurbanın parmak izini çalabilir.

Araştırmacılar bulgularını detaylandırdıkları makalede, "Yaygın kullanımı nedeniyle, parmak izi sızıntısı hassas bilgi hırsızlığına, muazzam ekonomik ve personel kayıplarına ve hatta ulusal güvenliğin potansiyel olarak tehlikeye girmesine yol açabilir" dedi.

PrintListener'ın saldırı senaryosu kapsamlı ve gizlidir. Yalnızca kullanıcıların parmak ucu sürtünme sesini kaydetmesi yeterlidir ve çok sayıda sosyal medya platformundan yararlanılarak başlatılabilir.

PrintListener'ı "gerçekçi senaryolarda" kullanan araştırmacılar, bir kişinin parmak izinin yüzde 27,9 oranında kısmen, yüzde 9,3 oranındaysa tamamen yeniden oluşturulabildi.

Yöntem, ABD'deki Colorado Üniversitesi ve Çin'deki Tsinghua Üniversitesi, Wuhan Üniversitesi ve Huazhong Bilim ve Teknoloji Üniversitesi'nden isimlerin yer aldığı ekibin kaleme aldığı "PrintListener: Uncovering the vulnerability of fingerprint authentication via the finger friction sound" (PrintListener: Parmak sürtünme sesi aracılığıyla parmak izi kimlik doğrulamasının güvenlik açığının ortaya çıkarılması) başlıklı araştırma makalesinde detaylandırıldı.

Araştırmacılar, parmak izi kopyalamasına karşı korunmanın muhtemel arasında mobil cihazlarda özel ekran koruyucuların yer aldığını ancak yeni ses analiz tekniklerinin de geliştirilebileceğini belirtti.

Parmak izlerinin çalınmasını önlemek için alınabilecek en iyi önlem, akıllı telefonlar ve ekranlarla etkileşim şeklimizi değiştirmek. Makalede, "Örneğin, kullanıcıların sosyal medya platformlarında sesli ve görüntülü arama yaparken parmaklarını telefon ekranında kaydırmamaya çalışmaması" dendi.

Allied Market Research'ün yakın tarihli raporuna göre, 2022'de 21 milyar dolar olan küresel parmak izi biyometri pazarının 2032'ye kadar yaklaşık 75 milyar dolar değerinde olması bekleniyor.

Raporda ayrıca bu öngörünün "gizlilik ve güvenlikle ilgili operasyonel kaygılardan" etkilenebileceği de kaydedildi.

Independent Türkçe



WhatsApp yıllardır beklenen güncellemesini çıkardı

Fotoğraf: AFP
Fotoğraf: AFP
TT

WhatsApp yıllardır beklenen güncellemesini çıkardı

Fotoğraf: AFP
Fotoğraf: AFP

WhatsApp, kullanıcıların yıllarca süren taleplerinin ardından nihayet bir iPad uygulaması çıkardı.

Tablet artık tıpkı bir telefon gibi mesaj alıp gönderebilecek ve grup sohbetlerine katılabilecek.

Meta, uygulamanın "en büyük taleplerden biri" olduğunu ifade ediyor. Artık çoğu modern iPad'deki App Store'da mevcut.

WhatsApp önceden yalnızca tek bir cihazda çalışabiliyordu. Uygulamanın internet sürümü bile telefondakinin bir uzantısıydı, çalışması için telefonun açık ve bağlı kalması gerekiyordu. Ancak 2020'de WhatsApp birden fazla cihaz için destek sunmaya başlamış ve bu gelişme o zaman bile olası bir tablet uygulaması hakkında spekülasyonlara yol açmıştı.

iPad uygulaması halihazırda telefon versiyonunda bulunan özelliklerin aynısını, sadece daha büyük bir ekrana uyarlanmış şekilde sunuyor. Meta, bunun iPad uygulaması için "sadece başlangıç" olduğunu belirtse de hangi özelliklerin yolda olabileceğine dair ipucu vermedi.

WhatsApp, sohbetleri şifre veya parmak iziyle gizleyebilen sohbet kilidi adlı bir özelliğe sahip olduğunu belirtti. Bunun, WhatsApp sohbetlerinin paylaşılan cihazlarda bile gizli kalabileceği anlamına geldiği ifade edildi.

Facebook'un ana şirketi Meta'nın geliştirdiği Instagram da uzun süredir iPad uygulaması çıkarmayı reddediyor. Yöneticiler, uygulamaya yönelik taleplere zaman zaman bunun şirket için yeterince öncelikli bir konu olmadığını söyleyerek yanıt veriyor.

Öte yandan son aylarda bu durum değişmiş olabilir. Yakın zamanda yayımlanan bir haberde Instagram'ın, belki de TikTok'un başarısı nedeniyle kendi iPad uygulamasını geliştirdiği öne sürülmüştü.

Independent Türkçe