ABD ve Çin'den bir ekip tarafından yapılan bu keşif, akıllı telefonlardan kapı giriş kilitlerine kadar her şeyde kullanılan biyometrik güvenlik sistemleri üzerinde derin etkilere sahip olabilir.
PrintListener adı verilen teknik, parmağın kabarcıklı çizgilerinin desenini, ekran boyunca kayarken ürettiği akustik sinyaller aracılığıyla yeniden oluşturuyor.
Araştırmacılara göre bilgisayar korsanları akıllı telefondaki mikrofonu kullanarak sesi kaydedebilir ve kurbanın parmak izini çalabilir.
Araştırmacılar bulgularını detaylandırdıkları makalede, "Yaygın kullanımı nedeniyle, parmak izi sızıntısı hassas bilgi hırsızlığına, muazzam ekonomik ve personel kayıplarına ve hatta ulusal güvenliğin potansiyel olarak tehlikeye girmesine yol açabilir" dedi.
PrintListener'ı "gerçekçi senaryolarda" kullanan araştırmacılar, bir kişinin parmak izinin yüzde 27,9 oranında kısmen, yüzde 9,3 oranındaysa tamamen yeniden oluşturulabildi.
Yöntem, ABD'deki Colorado Üniversitesi ve Çin'deki Tsinghua Üniversitesi, Wuhan Üniversitesi ve Huazhong Bilim ve Teknoloji Üniversitesi'nden isimlerin yer aldığı ekibin kaleme aldığı "PrintListener: Uncovering the vulnerability of fingerprint authentication via the finger friction sound" (PrintListener: Parmak sürtünme sesi aracılığıyla parmak izi kimlik doğrulamasının güvenlik açığının ortaya çıkarılması) başlıklı araştırma makalesinde detaylandırıldı.
Araştırmacılar, parmak izi kopyalamasına karşı korunmanın muhtemel arasında mobil cihazlarda özel ekran koruyucuların yer aldığını ancak yeni ses analiz tekniklerinin de geliştirilebileceğini belirtti.
Parmak izlerinin çalınmasını önlemek için alınabilecek en iyi önlem, akıllı telefonlar ve ekranlarla etkileşim şeklimizi değiştirmek. Makalede, "Örneğin, kullanıcıların sosyal medya platformlarında sesli ve görüntülü arama yaparken parmaklarını telefon ekranında kaydırmamaya çalışmaması" dendi.
Allied Market Research'ün yakın tarihli raporuna göre, 2022'de 21 milyar dolar olan küresel parmak izi biyometri pazarının 2032'ye kadar yaklaşık 75 milyar dolar değerinde olması bekleniyor.
Raporda ayrıca bu öngörünün "gizlilik ve güvenlikle ilgili operasyonel kaygılardan" etkilenebileceği de kaydedildi.
Mikrofon ve ekranın yüzey kalitesiyle çok yakından ilişkili olduğunu tahmin etmek zor değil. Bu endişeleri gidermek için mikrofon kalitesinde belli kısıtlamalara ve ekranda da sesi izole edecek bir kaplamaya gitmeleri sorunları çözecektir.
Ancak faceID teknolojisinin suistimale ve çalınmaya karşı çok daha savunmasız olduğu kesin. Basit bir profil resmi taramasıyla taklit edilemeyecek kimse yok. Telefonun içinde saklanan bir parmak izi çipi ve ona ilaveten bir kripto anahtar en ideal savunmayı sağlayacaktır. Ama bunlar da devletlerin ve bu telefon üreticilerinin işine gelmiyor.
Araştırmacılar, bir kişinin parmak izini dokunmatik ekranı kaydırırken çıkardığı sesten nasıl yeniden oluşturabileceklerini keşfetti.
Ayrıca Bkz.Geri viteste dünya rekoru kırıldı
ABD ve Çin'den bir ekip tarafından yapılan bu keşif, akıllı telefonlardan kapı giriş kilitlerine kadar her şeyde kullanılan biyometrik güvenlik sistemleri üzerinde derin etkilere sahip olabilir.
PrintListener adı verilen teknik, parmağın kabarcıklı çizgilerinin desenini, ekran boyunca kayarken ürettiği akustik sinyaller aracılığıyla yeniden oluşturuyor.
Araştırmacılara göre bilgisayar korsanları akıllı telefondaki mikrofonu kullanarak sesi kaydedebilir ve kurbanın parmak izini çalabilir.
Araştırmacılar bulgularını detaylandırdıkları makalede, "Yaygın kullanımı nedeniyle, parmak izi sızıntısı hassas bilgi hırsızlığına, muazzam ekonomik ve personel kayıplarına ve hatta ulusal güvenliğin potansiyel olarak tehlikeye girmesine yol açabilir" dedi.
PrintListener'ı "gerçekçi senaryolarda" kullanan araştırmacılar, bir kişinin parmak izinin yüzde 27,9 oranında kısmen, yüzde 9,3 oranındaysa tamamen yeniden oluşturulabildi.
Yöntem, ABD'deki Colorado Üniversitesi ve Çin'deki Tsinghua Üniversitesi, Wuhan Üniversitesi ve Huazhong Bilim ve Teknoloji Üniversitesi'nden isimlerin yer aldığı ekibin kaleme aldığı "PrintListener: Uncovering the vulnerability of fingerprint authentication via the finger friction sound" (PrintListener: Parmak sürtünme sesi aracılığıyla parmak izi kimlik doğrulamasının güvenlik açığının ortaya çıkarılması) başlıklı araştırma makalesinde detaylandırıldı.
Araştırmacılar, parmak izi kopyalamasına karşı korunmanın muhtemel arasında mobil cihazlarda özel ekran koruyucuların yer aldığını ancak yeni ses analiz tekniklerinin de geliştirilebileceğini belirtti.
Parmak izlerinin çalınmasını önlemek için alınabilecek en iyi önlem, akıllı telefonlar ve ekranlarla etkileşim şeklimizi değiştirmek. Makalede, "Örneğin, kullanıcıların sosyal medya platformlarında sesli ve görüntülü arama yaparken parmaklarını telefon ekranında kaydırmamaya çalışmaması" dendi.
Allied Market Research'ün yakın tarihli raporuna göre, 2022'de 21 milyar dolar olan küresel parmak izi biyometri pazarının 2032'ye kadar yaklaşık 75 milyar dolar değerinde olması bekleniyor.
Raporda ayrıca bu öngörünün "gizlilik ve güvenlikle ilgili operasyonel kaygılardan" etkilenebileceği de kaydedildi.
Kaynak:https://www.independent.co.uk/tech/fingerprint-clone-hack-security-printlistener-b2499111.html
Haberi Portalda Gör