Yeni hack, ekran kaydırırken çıkan sesten parmak izini kopyalıyor

PrintListener hack tekniği, kişilerin parmak izlerini akıllı telefonun mikrofonu aracılığıyla çalabiliyor

Araştırmacılar biyometrik güvenlik önlemlerini kırmanın yeni bir yöntemini buldu (Unsplash)
Araştırmacılar biyometrik güvenlik önlemlerini kırmanın yeni bir yöntemini buldu (Unsplash)
TT

Yeni hack, ekran kaydırırken çıkan sesten parmak izini kopyalıyor

Araştırmacılar biyometrik güvenlik önlemlerini kırmanın yeni bir yöntemini buldu (Unsplash)
Araştırmacılar biyometrik güvenlik önlemlerini kırmanın yeni bir yöntemini buldu (Unsplash)

Araştırmacılar, bir kişinin parmak izini dokunmatik ekranı kaydırırken çıkardığı sesten nasıl yeniden oluşturabileceklerini keşfetti.

ABD ve Çin'den bir ekip tarafından yapılan bu keşif, akıllı telefonlardan kapı giriş kilitlerine kadar her şeyde kullanılan biyometrik güvenlik sistemleri üzerinde derin etkilere sahip olabilir.

PrintListener adı verilen teknik, parmağın kabarcıklı çizgilerinin desenini, ekran boyunca kayarken ürettiği akustik sinyaller aracılığıyla yeniden oluşturuyor.

Araştırmacılara göre bilgisayar korsanları akıllı telefondaki mikrofonu kullanarak sesi kaydedebilir ve kurbanın parmak izini çalabilir.

Araştırmacılar bulgularını detaylandırdıkları makalede, "Yaygın kullanımı nedeniyle, parmak izi sızıntısı hassas bilgi hırsızlığına, muazzam ekonomik ve personel kayıplarına ve hatta ulusal güvenliğin potansiyel olarak tehlikeye girmesine yol açabilir" dedi.

PrintListener'ın saldırı senaryosu kapsamlı ve gizlidir. Yalnızca kullanıcıların parmak ucu sürtünme sesini kaydetmesi yeterlidir ve çok sayıda sosyal medya platformundan yararlanılarak başlatılabilir.

PrintListener'ı "gerçekçi senaryolarda" kullanan araştırmacılar, bir kişinin parmak izinin yüzde 27,9 oranında kısmen, yüzde 9,3 oranındaysa tamamen yeniden oluşturulabildi.

Yöntem, ABD'deki Colorado Üniversitesi ve Çin'deki Tsinghua Üniversitesi, Wuhan Üniversitesi ve Huazhong Bilim ve Teknoloji Üniversitesi'nden isimlerin yer aldığı ekibin kaleme aldığı "PrintListener: Uncovering the vulnerability of fingerprint authentication via the finger friction sound" (PrintListener: Parmak sürtünme sesi aracılığıyla parmak izi kimlik doğrulamasının güvenlik açığının ortaya çıkarılması) başlıklı araştırma makalesinde detaylandırıldı.

Araştırmacılar, parmak izi kopyalamasına karşı korunmanın muhtemel arasında mobil cihazlarda özel ekran koruyucuların yer aldığını ancak yeni ses analiz tekniklerinin de geliştirilebileceğini belirtti.

Parmak izlerinin çalınmasını önlemek için alınabilecek en iyi önlem, akıllı telefonlar ve ekranlarla etkileşim şeklimizi değiştirmek. Makalede, "Örneğin, kullanıcıların sosyal medya platformlarında sesli ve görüntülü arama yaparken parmaklarını telefon ekranında kaydırmamaya çalışmaması" dendi.

Allied Market Research'ün yakın tarihli raporuna göre, 2022'de 21 milyar dolar olan küresel parmak izi biyometri pazarının 2032'ye kadar yaklaşık 75 milyar dolar değerinde olması bekleniyor.

Raporda ayrıca bu öngörünün "gizlilik ve güvenlikle ilgili operasyonel kaygılardan" etkilenebileceği de kaydedildi.

Independent Türkçe



Amazon'un yeni depolarında 10 kat daha fazla robot olacak

Amazon’un "Sparrow" robotu (Amazon)
Amazon’un "Sparrow" robotu (Amazon)
TT

Amazon'un yeni depolarında 10 kat daha fazla robot olacak

Amazon’un "Sparrow" robotu (Amazon)
Amazon’un "Sparrow" robotu (Amazon)

Amazon, 10 kat daha fazla robot içeren yeni bir depo açacağını söyledi.

Müşterilerin kargolarının gönderilmesinde kullanılan robotik sistemlerin sayısını ve karmaşıklığını giderek artıran şirket, bu kez de yeni sistemler üzerine kurulu "yeni nesil" depoları devreye sokacağını söylüyor. Amazon halihazırda dünyanın en büyük endüstriyel robot üreticisi ve robotlar, ürünlerin müşterilere gönderilmesinin yanı sıra seçilmesinde de görev alıyor.

Bu yeni depolardan ilki, Louisiana'nın Shreveport kentinde açılacak ve bu yeni teknoloji, ilk kez deponun tüm temel üretim alanlarına dahil olacak.

Tam kapasiteyle faaliyete geçtiğinde, depoda 2 bin 500 kişiyle birlikte binlerce gezgin robot ve bir dizi robotik kol çalışacak.

Örneğin, "Sparrow" denen robotik kol, ürünleri alıp müşterilere teslim edilmek üzere gönderebiliyor. "Proteus" adlı yeni bir makine de büyük ürün yığınlarını taşıyıp dağıtırken çalışan insanları yanında taşıyabiliyor.

Amazon, Proteus isimli robotun özellikle birlikte çalışacağı insanlara cana yakın görünmek üzere tasarlandığını söyledi. Robota daha arkadaş canlısı görünmesi ve hangi yöne gideceğini belli edebilmesi için göz yerleştirilmesi de bu girişimin bir parçası.
 

zxscdvf
Proteus, Amazon'un ilk tam otomatik gezgin robotu (Amazon)

Amazon Robotics'in müdürü Julie Mitchell, Amazon'un bu makineyi "sevilebilir" kılmak üzere tasarladığını ve bunun, insanların robotlarla iş birliği yaparak çalışması için bir argüman niteliği taşımasını umduğunu söyledi.

Gezgin robotların eski versiyonları, Amazon depolarında sınırlı rotalar üzerinde çalışıyordu ve güvenlik endişeleri sebebiyle depoda çalışan insanlardan uzakta, kafeslerin içinde tutuluyorlardı. Mitchell, Amazon'un zamanla tüm robotlarının insanlarla birlikte özgürce çalışabilecek kadar güvenli olmasını umduğunu söyledi.

Louisiana'daki yeni depo, doğrudan bu yeni robotik sistemler için inşa edildi. Ancak Amazon, robotların mevcut binalara da uyarlanabileceği göz önünde bulundurularak tasarlandığını söyledi ve başka yerlerde de devreye gireceklerini öne sürdü.

Bu robotlar, Amazon'un bu hafta açıkladığı, büyük oranda yapay zekayla çalışan geniş kapsamlı yeni teknolojilerin bir parçası. Açıklanan teknolojiler arasında ayrıca şoförlerin araçlarında kargo paketlerini bulmasını kolaylaştıracak araçlar, yapay zeka tarafından üretilen ve televizyon satın almak gibi konularda bilgi sunan alışveriş rehberleri de yer alıyor.

Independent Türkçe