cancel
Showing results for 
Search instead for 
Did you mean: 

Original topic:

Android telefonlardaki parmak izi güvenliği aşılabiliyor!

(Topic created on: 05-24-2023 04:54 PM)
331 Views
tolgaS24FE
Expert Level 1
Options
Diğer

Günümüz dünyasında cihazlarımızın ve verilerimizin güvenliğini sağlamak için pek çok kişi telefonlarını parmak izi kilidiyle koruyor. Ancak görünüşe göre bu çok da güvenli değil.Pek çoğumuz Android telefonlarımız kaybolduğunda ya da çalındığında, parmak izi kilidinin hassas verilerin güvende kalmasını sağlayacağına inanma eğilimindeyiz. Ancak Çinli araştırmacılar, kaba kuvvet saldırısı kullanarak bu korumayı aşmanın bir yolunu buldular.

Tencent Labs ve Zhejiang Üniversitesi'nden araştırmacılar, Android akıllı telefonlardaki parmak izi kilidini, bir şifreyi, kodu veya başka bir güvenlik koruma biçimini bulmak için çok sayıda deneme yapılması anlamına gelen kaba kuvvet saldırısı kullanarak aşabileceklerini keşfettiler.

iOS güvenli ama Android savunmasız.Kaba kuvvet saldırılarına karşı korunmak için, Android telefonlarda genellikle bir kullanıcının yapabileceği deneme sayısını sınırlama ve canlılık algılama gibi önlemler bulunur. Ancak araştırmacılar, Cancel-After-Match-Fail (CAMF) ve Match-After-Lock (MAL) olarak adlandırılan iki güvenlik açığını kullanarak bu önlemleri atlamayı başardı.Aktarılanlara göre parmak izi sensörlerinin Seri Çevresel Arayüzündeki (SPI) biyometrik verilerin kapsamlı bir korumadan yoksun olduğu ve böylece MITM saldırısının parmak izlerini çalmasına izin verdiği keşfedildi. Araştırmacılar BrutePrint adı verilen kaba kuvvet saldırısını on popüler akıllı telefon modeli üzerinde test ettiler. Android ve HarmonyOS (Huawei) telefonlarda sınırsız sayıda parmak izi giriş denemesi yapabildiler. iPhone SE ve iPhone 7'de yapılan denemelerde ise güvenlik önlemleri aşılamadı.Analize göre, BrutePrint yalnızca bir parmak izi ayarlanmış bir cihaza 2,9 ila 13,9 saat arasında girebiliyor. Birden fazla parmak izi olanlarda ise saldırganın eşleşme bulma şansı daha yüksek olduğundan başarı süresi 0,66 saat ile 2,78 saat arasına düşüyor.

İyi haber şu ki bu, gerçekleştirilmesi en kolay saldırı türü değil. Birisinin sadece hedef telefona fiziksel erişime ve biraz zamana değil, aynı zamanda biyometrik veri sızıntılarından veya bir parmak izi veritabanına erişime de ihtiyacı bulunmakta. Öte yandan kolluk kuvvetlerinin veya devlet kurumlarının bu açıklardan kolayca yararlanabileceği belirtiliyor.

Kaynak:Donanımhaber

 

5 Comments
Anonymous
Not applicable
Diğer
Apple Demek ki yıllardır bu yüzden Parmak izi sensörü koymadı ekranlarına.
Diğer
Samsung rakibi apple'dan daha çok ders alması gerekiyor
0 Likes
verado
Active Level 7
Diğer
Hiç kullanmadığım uygulama
**Parmak izi özeldir **
0 Likes
Anonymous
Not applicable
Diğer
Parmak izinin taklidini önlemek için Samsung Ultrasonic sensör kullanmıyor mu?
0 Likes
tolgaS24FE
Expert Level 1
Diğer
Merhaba kardeşim burda ki haber genelleme olarak sunmuş yani bazı android cihazlarda denenmiş ve güvenlik açığı sayesinde parmak izi kilidini sayısız deneme yöntemini keşfetmişler yani normalde sen parmak izini bi kaç defa denediğin zaman ve eşleşmediğinde cihaz 30 saniye sonra tekrar deneyiniz gibi bir uyarı veriyor güvenlik yazılımcıları açık sayesinde bu güvenliği atlamışlar ama burda hangi Android cihazları test edildiğini bilmiyorum şahsen