Yeni hack, ekran kaydırırken çıkan sesten parmak izini kopyalıyor

PrintListener hack tekniği, kişilerin parmak izlerini akıllı telefonun mikrofonu aracılığıyla çalabiliyor

Araştırmacılar biyometrik güvenlik önlemlerini kırmanın yeni bir yöntemini buldu (Unsplash)
Araştırmacılar biyometrik güvenlik önlemlerini kırmanın yeni bir yöntemini buldu (Unsplash)
TT

Yeni hack, ekran kaydırırken çıkan sesten parmak izini kopyalıyor

Araştırmacılar biyometrik güvenlik önlemlerini kırmanın yeni bir yöntemini buldu (Unsplash)
Araştırmacılar biyometrik güvenlik önlemlerini kırmanın yeni bir yöntemini buldu (Unsplash)

Araştırmacılar, bir kişinin parmak izini dokunmatik ekranı kaydırırken çıkardığı sesten nasıl yeniden oluşturabileceklerini keşfetti.

ABD ve Çin'den bir ekip tarafından yapılan bu keşif, akıllı telefonlardan kapı giriş kilitlerine kadar her şeyde kullanılan biyometrik güvenlik sistemleri üzerinde derin etkilere sahip olabilir.

PrintListener adı verilen teknik, parmağın kabarcıklı çizgilerinin desenini, ekran boyunca kayarken ürettiği akustik sinyaller aracılığıyla yeniden oluşturuyor.

Araştırmacılara göre bilgisayar korsanları akıllı telefondaki mikrofonu kullanarak sesi kaydedebilir ve kurbanın parmak izini çalabilir.

Araştırmacılar bulgularını detaylandırdıkları makalede, "Yaygın kullanımı nedeniyle, parmak izi sızıntısı hassas bilgi hırsızlığına, muazzam ekonomik ve personel kayıplarına ve hatta ulusal güvenliğin potansiyel olarak tehlikeye girmesine yol açabilir" dedi.

PrintListener'ın saldırı senaryosu kapsamlı ve gizlidir. Yalnızca kullanıcıların parmak ucu sürtünme sesini kaydetmesi yeterlidir ve çok sayıda sosyal medya platformundan yararlanılarak başlatılabilir.

PrintListener'ı "gerçekçi senaryolarda" kullanan araştırmacılar, bir kişinin parmak izinin yüzde 27,9 oranında kısmen, yüzde 9,3 oranındaysa tamamen yeniden oluşturulabildi.

Yöntem, ABD'deki Colorado Üniversitesi ve Çin'deki Tsinghua Üniversitesi, Wuhan Üniversitesi ve Huazhong Bilim ve Teknoloji Üniversitesi'nden isimlerin yer aldığı ekibin kaleme aldığı "PrintListener: Uncovering the vulnerability of fingerprint authentication via the finger friction sound" (PrintListener: Parmak sürtünme sesi aracılığıyla parmak izi kimlik doğrulamasının güvenlik açığının ortaya çıkarılması) başlıklı araştırma makalesinde detaylandırıldı.

Araştırmacılar, parmak izi kopyalamasına karşı korunmanın muhtemel arasında mobil cihazlarda özel ekran koruyucuların yer aldığını ancak yeni ses analiz tekniklerinin de geliştirilebileceğini belirtti.

Parmak izlerinin çalınmasını önlemek için alınabilecek en iyi önlem, akıllı telefonlar ve ekranlarla etkileşim şeklimizi değiştirmek. Makalede, "Örneğin, kullanıcıların sosyal medya platformlarında sesli ve görüntülü arama yaparken parmaklarını telefon ekranında kaydırmamaya çalışmaması" dendi.

Allied Market Research'ün yakın tarihli raporuna göre, 2022'de 21 milyar dolar olan küresel parmak izi biyometri pazarının 2032'ye kadar yaklaşık 75 milyar dolar değerinde olması bekleniyor.

Raporda ayrıca bu öngörünün "gizlilik ve güvenlikle ilgili operasyonel kaygılardan" etkilenebileceği de kaydedildi.

Independent Türkçe



DNA analizi, insan yiyen aslanların menüsünü gözler önüne serdi

Kırık dişlerde aslan kılları da bulundu (Field Doğa Tarihi Müzesi)
Kırık dişlerde aslan kılları da bulundu (Field Doğa Tarihi Müzesi)
TT

DNA analizi, insan yiyen aslanların menüsünü gözler önüne serdi

Kırık dişlerde aslan kılları da bulundu (Field Doğa Tarihi Müzesi)
Kırık dişlerde aslan kılları da bulundu (Field Doğa Tarihi Müzesi)

Genetik analizler, 19. yüzyılda insanları yiyerek nam salan Tsavo aslanlarının menüsünde başka ne olduğunu ortaya koydu.

1898'de Kenya'daki Tsavo Nehri üzerine bir demiryolu köprüsü inşa eden Britanya'nın projesinde çalışan işçiler, aylarca iki aslanın saldırısına uğramıştı. 

"Tsavo insan yiyicileri" diye bilinen yelesiz iki aslanın, 9 aylık bir süre boyunca en az 35 kişiyi yediği tahmin ediliyor. 

9 aylık dönem içinde bir süre ara verilen çalışmalar, demiryolu projesini yürüten Britanya Ordusu yarbayı John Henry Patterson'ın iki aslanı öldürmesiyle kaldığı yerden devam etmişti. 

Aslanların cesedinden kilim yapılmış ve nihayetinde bunlar ABD'deki Field Doğa Tarihi Müzesi tarafından alınmıştı. Kilimlerin yanı sıra iki kafatası da müzenin koleksiyonuna katılmıştı. 

Daha önce iki hayvan üzerinde yapılan çalışmalarda, dişlerinde sıkıntı yaşayan aslanların diğer avlara göre daha rahat çiğnendiği için insanlara saldırdığı öne sürülmüştü. 

Current Biology adlı hakemli dergide dün (11 Ekim) yayımlanan araştırmada, Tsavo aslanlarının başka neler yediği tespit edildi.

Hayvanların kırık dişlerinde kalan kıl örnekleri üzerinde genetik analizler yürüten ekibe liderlik eden Dr. Alida de Flamingh "Dişteki oyukları, jeologların toprağı incelemesi gibi inceledik" diyerek ekliyor:

Farklı katmanlardaki kılları analiz ederek bu aslanların yaşamları boyunca nasıl beslendiği hakkında fikir ediniyoruz.

Araştırmacılar kıllardaki mitokondriyal DNA'yı analiz ederek iki aslanın, insanların yanı sıra zürafa, oriks, zebra, Afrika antilobu ve Kobus ellipsiprymnus adlı bir antilop türünü yediğini kaydetti. 

Bilim insanları aslanların dişinde özellikle Afrika antilobunun kalıntılarına rastlayınca şoke oldu. O zamanlar Tsavo bölgesinde bu hayvanın pek görülmediğini söyleyen araştırmacılar, aslanların 90 kilometre kadar yol kat etmiş olması gerektiğini belirtiyor.

Illinois Üniversitesi'nden Dr. Alida de Flamingh ya aslanların sanılandan daha uzağa gittiğini ya da Afrika antilobunun bölgede daha yaygın olduğunu ifade ediyor. 

Araştırmacılar ayrıca aslanların Afrika mandası yediğine dair bir kanıt bulamadı. Bugün bölgede yaşayan aslanlar bu hayvanlarla beslendiği için beklenmedik olan bu durumun bulaşıcı bir hastalıkla açıklanabilir.

Aslanların yaşadığı dönemde bölgede yayılan sığır vebası, Afrika mandası popülasyonunda da ciddi düşüşe yol açmıştı.

İki hayvanın insanları avlamaya başlamasının bu salgından kaynaklandığını düşünen uzmanlar da var. 

Bilim insanları yeni çalışmada iki aslanın kardeş olduğu teorisini de doğruladı. 

Dişlerde bulunan insan örneklerini daha detaylı incelemeyi planlayan ekip, bu sayede aslanların onları ne zaman yemeye başladığını daha net saptamayı umuyor.

Independent Türkçe, New York Times, Live Science, Current Biology