Yeni hack, ekran kaydırırken çıkan sesten parmak izini kopyalıyor

PrintListener hack tekniği, kişilerin parmak izlerini akıllı telefonun mikrofonu aracılığıyla çalabiliyor

Araştırmacılar biyometrik güvenlik önlemlerini kırmanın yeni bir yöntemini buldu (Unsplash)
Araştırmacılar biyometrik güvenlik önlemlerini kırmanın yeni bir yöntemini buldu (Unsplash)
TT

Yeni hack, ekran kaydırırken çıkan sesten parmak izini kopyalıyor

Araştırmacılar biyometrik güvenlik önlemlerini kırmanın yeni bir yöntemini buldu (Unsplash)
Araştırmacılar biyometrik güvenlik önlemlerini kırmanın yeni bir yöntemini buldu (Unsplash)

Araştırmacılar, bir kişinin parmak izini dokunmatik ekranı kaydırırken çıkardığı sesten nasıl yeniden oluşturabileceklerini keşfetti.

ABD ve Çin'den bir ekip tarafından yapılan bu keşif, akıllı telefonlardan kapı giriş kilitlerine kadar her şeyde kullanılan biyometrik güvenlik sistemleri üzerinde derin etkilere sahip olabilir.

PrintListener adı verilen teknik, parmağın kabarcıklı çizgilerinin desenini, ekran boyunca kayarken ürettiği akustik sinyaller aracılığıyla yeniden oluşturuyor.

Araştırmacılara göre bilgisayar korsanları akıllı telefondaki mikrofonu kullanarak sesi kaydedebilir ve kurbanın parmak izini çalabilir.

Araştırmacılar bulgularını detaylandırdıkları makalede, "Yaygın kullanımı nedeniyle, parmak izi sızıntısı hassas bilgi hırsızlığına, muazzam ekonomik ve personel kayıplarına ve hatta ulusal güvenliğin potansiyel olarak tehlikeye girmesine yol açabilir" dedi.

PrintListener'ın saldırı senaryosu kapsamlı ve gizlidir. Yalnızca kullanıcıların parmak ucu sürtünme sesini kaydetmesi yeterlidir ve çok sayıda sosyal medya platformundan yararlanılarak başlatılabilir.

PrintListener'ı "gerçekçi senaryolarda" kullanan araştırmacılar, bir kişinin parmak izinin yüzde 27,9 oranında kısmen, yüzde 9,3 oranındaysa tamamen yeniden oluşturulabildi.

Yöntem, ABD'deki Colorado Üniversitesi ve Çin'deki Tsinghua Üniversitesi, Wuhan Üniversitesi ve Huazhong Bilim ve Teknoloji Üniversitesi'nden isimlerin yer aldığı ekibin kaleme aldığı "PrintListener: Uncovering the vulnerability of fingerprint authentication via the finger friction sound" (PrintListener: Parmak sürtünme sesi aracılığıyla parmak izi kimlik doğrulamasının güvenlik açığının ortaya çıkarılması) başlıklı araştırma makalesinde detaylandırıldı.

Araştırmacılar, parmak izi kopyalamasına karşı korunmanın muhtemel arasında mobil cihazlarda özel ekran koruyucuların yer aldığını ancak yeni ses analiz tekniklerinin de geliştirilebileceğini belirtti.

Parmak izlerinin çalınmasını önlemek için alınabilecek en iyi önlem, akıllı telefonlar ve ekranlarla etkileşim şeklimizi değiştirmek. Makalede, "Örneğin, kullanıcıların sosyal medya platformlarında sesli ve görüntülü arama yaparken parmaklarını telefon ekranında kaydırmamaya çalışmaması" dendi.

Allied Market Research'ün yakın tarihli raporuna göre, 2022'de 21 milyar dolar olan küresel parmak izi biyometri pazarının 2032'ye kadar yaklaşık 75 milyar dolar değerinde olması bekleniyor.

Raporda ayrıca bu öngörünün "gizlilik ve güvenlikle ilgili operasyonel kaygılardan" etkilenebileceği de kaydedildi.

Independent Türkçe



Apple, "etrafındaki dünyayı algılayabilen" akıllı gözlük geliştiriyor

(Reuters)
(Reuters)
TT

Apple, "etrafındaki dünyayı algılayabilen" akıllı gözlük geliştiriyor

(Reuters)
(Reuters)

Andrew Griffin 

Apple'ın bu yıl içinde hazır olabilecek akıllı gözlükler üzerinde çalıştığı yeni bir haberde bildirildi.

Bloomberg'e göre gözlükler, etraflarındaki dünyadan haberdar olmalarını sağlayan bir dizi sensör taşıyacak.

Haberde şirketin gözlükleri 2026'da piyasaya sürmeyi planladığı iddia ediliyor.

Bu da onları, Meta'nın Ray-Ban'le işbirliği içinde geliştirdiği popüler gözlükleriyle doğrudan rekabete sokacak. Bu gözlüklerde kamera, mikrofon, kulağa ses veren hoparlörler ve Meta'nın yapay zeka asistanıyla konuşmayı sağlayan bir bağlantı özelliği var.

Apple'ın gözlükleri, muhtemelen şirketin mevcut AirPods'una benzer şekilde çalışacak. Bu cihazlar sanal asistan Siri'yle konuşmak için kullanılabilen bir mikrofon içeriyor.

Ancak gözlüklerde, cihazın dünyayı görebilmesini ve muhtemelen bu bağlamı cevaplara dahil etmesini sağlayan en az bir kamera yer alacak.

Apple'ın aynı zamanda kamera içeren olası bir AirPods üzerinde de çalıştığını öne süren bazı söylentiler dolaşıyor ancak bunların piyasaya sürülüp sürülmeyeceği ve kameranın ne için kullanılacağı belirsizliğini koruyor.

Apple, sahibinin gözlük gibi taktığı artırılmış gerçeklik başlığı Vision Pro'yu çoktan piyasaya sürdü. Ancak bu cihaz ağır ve kameralar kullanarak dış dünyayı dışarıdaki bir ekrana yansıtıyor.

Meta'nın kendi gözlüklerinin yanı sıra böyle bir başlığı da var ve bu ikisini entegre ederek gerçek dünyayı gösteren ama aynı zamanda üzerine sanal bilgi ve nesneler yerleştirme olanağı da sunan hafif bir başlık üretmek istediğini açıkça belirtiyor.

Apple uzun zamandır öncelikli ilgi alanının sanal gerçeklikten ziyade artırılmış gerçeklik olduğunu ve Vision Pro başlığının amacının kullanıcıları dış dünyayla buluşturmak olduğunu ifade ediyor.

Independent Türkçe, independent.co.uk/tech