Mobil

Durdurması Neredeyse İmkansız Yeni Parmak İzi Saldırısı

Cambridge Üniversitesi’nden araştırmacılar, kişilerin internetteki tüm hareketlerinin takip edilmesine yol açan yeni bir parmak izi saldırısı ortaya çıkardı.

Akıllı telefonlar vakit içinde oldukça ilerledi ve yepyeni teknolojiler ile donatıldı. Bu teknolojilerin pek fazlaca yararını görsek de ara sıra telefonları tehlikeye atabiliyorlar.

Telefonların parmak izini çıkaran yeni bir hücum ortaya çıkarıldı. Saldırıyı gerçekleştirmek oldukça kolay ve kuramsal olarak Apple ya da Google direkt müdahale etmedikçe durdurması mümkün değil. iPhone cihazlar ve Google’ın Pixel 2 ve Pixel 3 telefonları bu saldırıdan etkilendiği malum cihazlar olsa da öteki üst düzey Android cihazlar da bu saldırılara maruz kalabilir.

İnternet siteleri, siz gezinirken data toplar. Tarayıcıdan aldıkları veriler, cihazınıza hususi bir parmak izi oluşturmak için kullanılabilir. Aynı cihazdan aynı tarayıcıyı kullanarak ziyaret ettiğiniz tüm siteleri takip edebilecek bir sistem oluşturmak mümkün. Araştırmacıların geliştirdiği SensorID adlı sistem, akıllı cihazların parmak izlerini kullanarak, gönderilmiş olduğu detayları kaydedebiliyor. Araştırma, 21 Mayıs’ta meydana getirilen IEEE Güvenlik ve Gizlilik Sempozyumu’nda tanıtıldı.

Neredeyse Tüm Üst Düzey Akıllı Telefonları Tehdit Eden Bir Açık Bulundu

SensorID, akıllı telefonlardaki mekanizmaları kullanıyor. Bu cihazlarda jiroskoplar, hız ölçerler, manyetizma ölçerler var. Bu sensörler genel anlamda çok da fazla olması gerektiği kadar iyi çalışan sensörler değiller. Üreticiler, her aygıt için kalibrasyon yapar ve ürünleri öyleki piyasaya sürerler. Bu kalibrasyon da cihazın yazılımına işlenir. Bir çok durumda, kalibrasyon verileri akıllı telefona hususi olarak oluşur. Araştırmacıların saldırısı bu kalibrasyon üstünden telefonun parmak izini çıkarıyor.

Bu saldırıyı durdurmak neredeyse olanaksız. Bu parmak izini oluşturmak için ihtiyaç duyulan veriler ziyaret edilen her siteye gidiyor, kullanılan her uygulamada yer ediniyor. Bu veriler korunmuyor. Bir çok durumda, bir parmak izinin oluşturulması için bir siteyi bir saniyeliğine ziyaret etmek yetiyor.

İlgili Makaleler

Bir yanıt yazın

E-posta adresiniz yayınlanmayacak. Gerekli alanlar * ile işaretlenmişlerdir

Başa dön tuşu