Yeni hack, ekran kaydırırken çıkan sesten parmak izini kopyalıyor

PrintListener hack tekniği, kişilerin parmak izlerini akıllı telefonun mikrofonu aracılığıyla çalabiliyor

Araştırmacılar biyometrik güvenlik önlemlerini kırmanın yeni bir yöntemini buldu (Unsplash)
Araştırmacılar biyometrik güvenlik önlemlerini kırmanın yeni bir yöntemini buldu (Unsplash)
TT

Yeni hack, ekran kaydırırken çıkan sesten parmak izini kopyalıyor

Araştırmacılar biyometrik güvenlik önlemlerini kırmanın yeni bir yöntemini buldu (Unsplash)
Araştırmacılar biyometrik güvenlik önlemlerini kırmanın yeni bir yöntemini buldu (Unsplash)

Araştırmacılar, bir kişinin parmak izini dokunmatik ekranı kaydırırken çıkardığı sesten nasıl yeniden oluşturabileceklerini keşfetti.

ABD ve Çin'den bir ekip tarafından yapılan bu keşif, akıllı telefonlardan kapı giriş kilitlerine kadar her şeyde kullanılan biyometrik güvenlik sistemleri üzerinde derin etkilere sahip olabilir.

PrintListener adı verilen teknik, parmağın kabarcıklı çizgilerinin desenini, ekran boyunca kayarken ürettiği akustik sinyaller aracılığıyla yeniden oluşturuyor.

Araştırmacılara göre bilgisayar korsanları akıllı telefondaki mikrofonu kullanarak sesi kaydedebilir ve kurbanın parmak izini çalabilir.

Araştırmacılar bulgularını detaylandırdıkları makalede, "Yaygın kullanımı nedeniyle, parmak izi sızıntısı hassas bilgi hırsızlığına, muazzam ekonomik ve personel kayıplarına ve hatta ulusal güvenliğin potansiyel olarak tehlikeye girmesine yol açabilir" dedi.

PrintListener'ın saldırı senaryosu kapsamlı ve gizlidir. Yalnızca kullanıcıların parmak ucu sürtünme sesini kaydetmesi yeterlidir ve çok sayıda sosyal medya platformundan yararlanılarak başlatılabilir.

PrintListener'ı "gerçekçi senaryolarda" kullanan araştırmacılar, bir kişinin parmak izinin yüzde 27,9 oranında kısmen, yüzde 9,3 oranındaysa tamamen yeniden oluşturulabildi.

Yöntem, ABD'deki Colorado Üniversitesi ve Çin'deki Tsinghua Üniversitesi, Wuhan Üniversitesi ve Huazhong Bilim ve Teknoloji Üniversitesi'nden isimlerin yer aldığı ekibin kaleme aldığı "PrintListener: Uncovering the vulnerability of fingerprint authentication via the finger friction sound" (PrintListener: Parmak sürtünme sesi aracılığıyla parmak izi kimlik doğrulamasının güvenlik açığının ortaya çıkarılması) başlıklı araştırma makalesinde detaylandırıldı.

Araştırmacılar, parmak izi kopyalamasına karşı korunmanın muhtemel arasında mobil cihazlarda özel ekran koruyucuların yer aldığını ancak yeni ses analiz tekniklerinin de geliştirilebileceğini belirtti.

Parmak izlerinin çalınmasını önlemek için alınabilecek en iyi önlem, akıllı telefonlar ve ekranlarla etkileşim şeklimizi değiştirmek. Makalede, "Örneğin, kullanıcıların sosyal medya platformlarında sesli ve görüntülü arama yaparken parmaklarını telefon ekranında kaydırmamaya çalışmaması" dendi.

Allied Market Research'ün yakın tarihli raporuna göre, 2022'de 21 milyar dolar olan küresel parmak izi biyometri pazarının 2032'ye kadar yaklaşık 75 milyar dolar değerinde olması bekleniyor.

Raporda ayrıca bu öngörünün "gizlilik ve güvenlikle ilgili operasyonel kaygılardan" etkilenebileceği de kaydedildi.

Independent Türkçe



Google, yapay zekanın enerji ihtiyacını golf topu büyüklüğünde nükleer reaktörle karşılayacak

Google'la bu ay anlaşma yapan Kaliforniya merkezli nükleer enerji girişimi Kairos Power'ın golf topu büyüklüğündeki yakıt taşı (Kairos Power)
Google'la bu ay anlaşma yapan Kaliforniya merkezli nükleer enerji girişimi Kairos Power'ın golf topu büyüklüğündeki yakıt taşı (Kairos Power)
TT

Google, yapay zekanın enerji ihtiyacını golf topu büyüklüğünde nükleer reaktörle karşılayacak

Google'la bu ay anlaşma yapan Kaliforniya merkezli nükleer enerji girişimi Kairos Power'ın golf topu büyüklüğündeki yakıt taşı (Kairos Power)
Google'la bu ay anlaşma yapan Kaliforniya merkezli nükleer enerji girişimi Kairos Power'ın golf topu büyüklüğündeki yakıt taşı (Kairos Power)

Google, dünyada ilk kez minyatür nükleer reaktörler kullanarak yapay zekasına güç sağlamak için anlaşma imzaladı.

Teknoloji devi, temiz enerji teknolojisini 2030'a kadar hayata geçirme umuduyla Kaliforniya merkezli girişim Kairos Power'la anlaşma yaptı.

Google anlaşmayı duyuran blog yazısında, "Yeni nesil gelişmiş nükleer reaktörler, basitleştirilmiş tasarımları ve sağlam, doğal güvenlikleri sayesinde nükleer yayılımı hızlandırmaya yeni bir yol sunuyor" dedi.

Daha küçük boyut ve modüler tasarım, inşaat zaman çizelgelerini kısaltabilir, daha fazla yerde konuşlandırmaya imkan sunabilir ve nihai proje teslimatını daha öngörülebilir hale getirebilir.

Kairos Power'ın teknolojisi, bir buhar türbininden güç üretmek için erimiş tuz soğutma sistemiyle birlikte seramik, golf topu büyüklüğünde bir yakıt kullanarak çalışıyor.

Firma, çakıl taşlarının her birinin 4 ton kömürle aynı miktarda enerji üretebildiğini ve bunu karbon salmadan yaptığını iddia ediyor.

4 ton kömürü elinizde nasıl tutarsınız? Yerine tek bir TRISO yakıt taşı koyarak. Kairos Power'ın florür tuz soğutmalı yüksek ısılı reaktöründeki (KP-FHR) golf topu büyüklüğündeki her taş, 4 ton kömür yakmaktan daha fazla enerji üretecek, hem de karbondioksit salımı olmadan.

Elektrik tüketiminin büyük kısmı dünyanın dört bir yanındaki dev veri merkezlerinden kaynaklanan Google, tüm elektriğini temiz enerji kaynaklarından elde etme taahhüdünde bulunuyor.

Firmaların yoğun enerji tüketen yapay zeka sistemlerine giderek daha fazla bel bağlaması nedeniyle ABD veri merkezlerinin elektrik kullanımının bugünle 2030 arasında üç katına çıkması bekleniyor.

Kairos Power, Tennessee'de örnek bir reaktör inşa etmeyi planlıyor ancak Google'la yapılan 500 megavatlık anlaşma, 2020'lerin sonuna kadar ihtiyaç duyulacağı tahmin edilen 47 gigavatlık yeni üretim kapasitesinin yalnızca küçük bir kısmını oluşturuyor.

Hem Google hem de Kairos Power, teknolojinin ticari olarak kullanılabilir hale gelmesinden önce bir anlaşma yapılmasının, gelişimini hızlandırmaya ve temiz enerji teknolojisini ölçeklendirmeye yardımcı olacağını iddia ediyor.

Kairos Power'ın iş geliştirme ve finans başkan yardımcısı Jeff Olson, "Birden fazla dağıtım için anlaşma yapmak, çok ihtiyaç duyulan enerji üretimi ve kapasitesini sağlarken elektrik şebekelerini karbonsuzlaştırmada kritik olan bir çözümün teknik ve pazar uygulanabilirliğini göstererek gelişmiş nükleer enerjinin ticarileştirilmesini hızlandırmak adına önemli" dedi.

Google'dan gelen bu erken taahhüt, Kairos Power'ın yinelemeli geliştirme yaklaşımımıza ve ticari üretim ölçeğini büyütmeye yönelik devam eden yatırımını güçlendiren güçlü bir müşteri talebi sinyali sağlıyor.

Independent Türkçe