Son Konu

Durdurması Neredeyse İmkansız Yeni Parmak İzi Saldırısı

makaleci

Yeni Üye
Katılım
14 Ocak 2020
Mesajlar
351,088
Tepkime
0
Puanları
36
Yaş
35
Credits
0
Geri Bildirim : 0 / 0 / 0
durdurmasi-neredeyse-imkansiz-parmakizi-saldirisi-iphone-ve-bazi-android-cihazlari-heef-aliyor-1558605109.jpg

Akıllı telefonlar hengam içerisinde nispeten ilerledi ve yepisyeni teknolojiler ile donatıldı. Bu teknolojilerin pek çok yararını görsek de vakit devir telefonları tehlikeye atabiliyorlar.

2d05a3ca075fa7b0a94c6c26e021cc9f2c3c16da.jpeg

Telefonların parmak izini çıkaran yeni bir hücum keşfedildi. Saldırıyı gerçekleştirmek epeyce kolay ve teorik olarak Apple ya da Google direkt müdahale etmedikçe durdurması mümkün değil. iPhone cihazlar ve Google’ın Pixel 2 ve Pixel 3 telefonları bu taarruzdan etkilendiği bilinen cihazlar olsa da öteki üst seviye Android cihazlar da bu akınlara maruz kalabilir.

İnternet siteleri, siz gezinirken malumat toplar. Tarayıcıdan aldıkları doneler, cihazınıza kişisel bir parmak izi oluşturmak için kullanılabilir. Birebir cihazdan birebir tarayıcıyı kullanarak ziyaret ettiğiniz bütün siteleri takip edebilecek bir sistem kurmak mümkün. Araştırmacıların geliştirdiği SensorID isimli sistem, akıllı cihazların parmak izlerini kullanarak, gönderdiği haberleri kaydedebiliyor. Araştırma, 21 Mayıs’ta yapılan IEEE Güvenlik ve Kapalılık Sempozyumu’nda tanıtıldı.

418bc6b5ce1cc8525715ceebf38d6f3ab611885b.jpeg

SensorID, akıllı telefonlardaki mekanizmaları kullanıyor. Bu cihazlarda jiroskoplar, sürat ölçerler, manyetizma ölçerler var. Bu sensörler umumide çok da olması gerektiği kadar uygun çalışan sensörler değiller. Üreticiler, her cihaz için kalibrasyon yapar ve eserleri o denli piyasaya sürerler. Bu kalibrasyon da cihazın yazılımına işlenir. Birçok durumda, kalibrasyon doneleri akıllı telefona hususî olarak oluşur. Araştırmacıların saldırısı bu kalibrasyon üzerinden telefonun parmak izini çıkarıyor.

Bu saldırıyı durdurmak neredeyse imkansız. Bu parmak izini oluşturmak için gereken doneler ziyaret edilen her siteye gidiyor, kullanılan her tatbikte mekan alıyor. Bu olgular korunmuyor. Birçok durumda, bir parmak izinin oluşturulması için bir siteyi bir saniyeliğine ziyaret etmek yetiyor.




 
Üst Alt