Yeni hack, ekran kaydırırken çıkan sesten parmak izini kopyalıyor

PrintListener hack tekniği, kişilerin parmak izlerini akıllı telefonun mikrofonu aracılığıyla çalabiliyor

Araştırmacılar biyometrik güvenlik önlemlerini kırmanın yeni bir yöntemini buldu (Unsplash)
Araştırmacılar biyometrik güvenlik önlemlerini kırmanın yeni bir yöntemini buldu (Unsplash)
TT

Yeni hack, ekran kaydırırken çıkan sesten parmak izini kopyalıyor

Araştırmacılar biyometrik güvenlik önlemlerini kırmanın yeni bir yöntemini buldu (Unsplash)
Araştırmacılar biyometrik güvenlik önlemlerini kırmanın yeni bir yöntemini buldu (Unsplash)

Araştırmacılar, bir kişinin parmak izini dokunmatik ekranı kaydırırken çıkardığı sesten nasıl yeniden oluşturabileceklerini keşfetti.

ABD ve Çin'den bir ekip tarafından yapılan bu keşif, akıllı telefonlardan kapı giriş kilitlerine kadar her şeyde kullanılan biyometrik güvenlik sistemleri üzerinde derin etkilere sahip olabilir.

PrintListener adı verilen teknik, parmağın kabarcıklı çizgilerinin desenini, ekran boyunca kayarken ürettiği akustik sinyaller aracılığıyla yeniden oluşturuyor.

Araştırmacılara göre bilgisayar korsanları akıllı telefondaki mikrofonu kullanarak sesi kaydedebilir ve kurbanın parmak izini çalabilir.

Araştırmacılar bulgularını detaylandırdıkları makalede, "Yaygın kullanımı nedeniyle, parmak izi sızıntısı hassas bilgi hırsızlığına, muazzam ekonomik ve personel kayıplarına ve hatta ulusal güvenliğin potansiyel olarak tehlikeye girmesine yol açabilir" dedi.

PrintListener'ın saldırı senaryosu kapsamlı ve gizlidir. Yalnızca kullanıcıların parmak ucu sürtünme sesini kaydetmesi yeterlidir ve çok sayıda sosyal medya platformundan yararlanılarak başlatılabilir.

PrintListener'ı "gerçekçi senaryolarda" kullanan araştırmacılar, bir kişinin parmak izinin yüzde 27,9 oranında kısmen, yüzde 9,3 oranındaysa tamamen yeniden oluşturulabildi.

Yöntem, ABD'deki Colorado Üniversitesi ve Çin'deki Tsinghua Üniversitesi, Wuhan Üniversitesi ve Huazhong Bilim ve Teknoloji Üniversitesi'nden isimlerin yer aldığı ekibin kaleme aldığı "PrintListener: Uncovering the vulnerability of fingerprint authentication via the finger friction sound" (PrintListener: Parmak sürtünme sesi aracılığıyla parmak izi kimlik doğrulamasının güvenlik açığının ortaya çıkarılması) başlıklı araştırma makalesinde detaylandırıldı.

Araştırmacılar, parmak izi kopyalamasına karşı korunmanın muhtemel arasında mobil cihazlarda özel ekran koruyucuların yer aldığını ancak yeni ses analiz tekniklerinin de geliştirilebileceğini belirtti.

Parmak izlerinin çalınmasını önlemek için alınabilecek en iyi önlem, akıllı telefonlar ve ekranlarla etkileşim şeklimizi değiştirmek. Makalede, "Örneğin, kullanıcıların sosyal medya platformlarında sesli ve görüntülü arama yaparken parmaklarını telefon ekranında kaydırmamaya çalışmaması" dendi.

Allied Market Research'ün yakın tarihli raporuna göre, 2022'de 21 milyar dolar olan küresel parmak izi biyometri pazarının 2032'ye kadar yaklaşık 75 milyar dolar değerinde olması bekleniyor.

Raporda ayrıca bu öngörünün "gizlilik ve güvenlikle ilgili operasyonel kaygılardan" etkilenebileceği de kaydedildi.

Independent Türkçe



Muzun nesli tükenmesin diye uğraşan bilim insanlarından müjde

Bugün satılan muzlarla, 1950'lerdekiler aynı değil (Pexels)
Bugün satılan muzlarla, 1950'lerdekiler aynı değil (Pexels)
TT

Muzun nesli tükenmesin diye uğraşan bilim insanlarından müjde

Bugün satılan muzlarla, 1950'lerdekiler aynı değil (Pexels)
Bugün satılan muzlarla, 1950'lerdekiler aynı değil (Pexels)

Dünya genelindeki muzlar halihazırda iki hastalıktan dolayı yok olma tehlikesiyle karşı karşıya. 

Fakat sevilen meyvenin soyunun tükenmesini önlemeye çalışan bilim insanları son dönemde önemli adımlar atıyor. Uzmanlar başarıya ulaşmaları halinde halkın hiçbir şeyi fark etmeyeceğini söylüyor. 

1950'lerde üretilen Gros Michels muzları, bir mantar türünün yol açtığı Panama hastalığı yüzünden yok olmuştu.

Bu yüzden şirketler, hastalığa dirençli Cavendish muzlarını yetiştirmeye başlamış ve krizin üstesinden gelinmişti. Bu muz çeşidi halihazırda küresel muz ihracat pazarının yüzde 99'unu oluşturuyor.

Ancak aynı hastalığın farklı bir versiyonu 1990'lardan beri Cavendish cinsini de tehdit ediyor. Marketlerde satılan muzlar birbirinin kopyası olduğu için bir bitkinin hastalığa yakalanması diğerlerini de tehlikeye atıyor. 

Başka bir mantar türünün yol açtığı siyah sigatoka hastalığı da muzları tükenme riskiyle karşı karşıya bırakıyor. 

Bu hastalık halihazırda fungisitler sayesinde tedavi edilse de bazı bölgelerdeki mantarlar kimyasallara direnç göstermeye başladı. 

Bilim dünyası bir yandan hastalıkların çözümünü ararken diğer yandan da yeni muz türleri yetiştirmeye çalışıyor. 

Ağustosta yapılan bir çalışmada bugünkü Panama hastalığına yol açan varyantın, 20. yüzyıldakinden evrimleşmediği bulunmuştu. 

Bilim insanları, hastalığın arkasındaki mekanizmayı artık daha iyi anladıkları için tedavi umudu doğduğunu düşünüyor.

ABD merkezli muz üreticisi Chiquita Brands International ise araştırma şirketi KeyGene, Musaradix adlı girişim ve Hollanda'daki Wageningen Üniversitesi'yle işbirliği içinde yürütülen projede, Yelloway 1 adlı yeni bir muz türü geliştirdiğini geçen ay duyurmuştu. 

İki hastalığa da dirençli bu bitkinin serada yetiştirildiği ancak henüz mevye vermediği aktarılmıştı. 

Bu yılın sonunda Filipinler'e ekilmesi planlanan Yelloway 1 bitkileri, daha sonra Cavendish muzlarıyla çiftleştirilecek. Bu sayede hem tadı ve görüntüsü halihazırda satılan muzlara benzeyen hem de hastalığa dirençli meyveler üretilmesi amaçlanıyor. 

Chiquita Sürdürülebilirlik Direktörü Peter Stedman şöye diyor:

Birkaç yıl içinde muzunuzda herhangi bir değişiklik görmezseniz, harika bir iş çıkardık demektir. 

Avustralya'daki Queensland Üniversitesi'nden araştırmacılar ise yabani bir muz bitkisinden bir geni Cavendish'e yerleştirerek Panama hastalığına dirençli, genetiği değiştirilmiş bir muz geliştirdi.

Meyvenin tadı ve görüntüsünün aynı kalması beklense de genetiğinin değiştirilmiş olması endişe yaratıyor. 

Halk, genetiği değiştirilmiş gıdalara karşı temkinli davranırken, Avrupa gibi bölgelerde bu ürünlerle ilgili katı düzenlemeler olması engel teşkil ediyor.

Queensland Üniversitesi'nden Andre Drenth "Orada öylece duruyor. Belki yurtdışından birileri almak isteyebilir" diyerek ekliyor:

Bir pazarlama sorunu var, yasal bir sorun var ama teknik bir sorun yok.

Independent Türkçe, Wall Street Journal, Popular Science, Nature Microbiology