Artık dünyamız o kadar hızlı dönüyor, hayatlarımız o kadar hızlı akıyor ki şifre girmek, parola yazmak gibi işlemler bize çok büyük bir zaman kaybı gibi hissettiriyor. Gelişen teknoloji ile birlikte şifre-parola-pin gibi güvenlik önlemlerini parmak izi, yüz izi ve göz izi (iris tarama) gibi özelliklerle değiştirerek biyo-kimliğimizi ortaya koyuyoruz.

Geçtiğimiz aylarda Thomas Brewster’ın 3B yazıcıdan bastığı kafa ile LG G7 ThinQ, Samsung S9, Samsung Note 8, OnePlus 6 ve iPhone X’in güvenliğini aşmayı denediğini, sadece iPhone X’i aşamadığını aktarmıştık. Bugün ise Samsung’un yeni amiral gemisi Galaxy S10’un 3B yazıcıdan basılmış bir parmak izi ile açıldığını görüyoruz.

Thomas Brewster’ın 3B yazıcı ile bastığı kafa.

Imgur’da yaptığı paylaşımda adım adım sensörün nasıl kandırıldığını anlatan darkshark isimli kullanıcı şarap kadehindeki parmak izini cep telefonuyla çektikten sonra Photoshop’ta kontrast artıran ve alfa maskesi oluşturan ‘hacker’, görüntüyü 3ds Max’e aktararak 3. Boyutu, yani kalınlığı ayarlamış. Sonrasında AnyCubic Photon LCD isimli reçineli yazıcısında 13 dakika sürecek baskıyı başlatmış. Z yüksekliğinde 10 mikron, X ve Y eksenlerinde ise 45 mikron baskı hassasiyeti (kalitesi) ile ortaya çıkan parmak izi, Samsung Galaxy S10’un ultrasonic parmak izi tarayıcısnı aldatmayı başarmış.

 

Şu an birçok telefon üreticisinin kullandığı mevcut parmak izi teknolojisi kapasitif sensör olarak da bildiğimiz, yıllardır kullandığımız, parmağımızdaki elektriksel hareketi algılamak üzerine kurgulanmış bir teknoloji. Bu yüzden, ev şartlarında kırması nispeten zordu. Ancak, telefonların yeni çerçevesiz-tam ekran modasına akın etmesiyle birlikte parmak izi sensörlerinin yeni bir teknolojiye ihtiyacı vardı. Bu noktada da iki yeni alternatif doğdu: Birisi ultrasonik, diğeri ise Oneplus 6T modelinde de kullanılan optik sensör. Basitçe, parmağımızın fotoğrafını çeken ve 2 boyutlu bir görsel oluşturan optik sensörün ev şartlarında kırılmasının daha kolay olduğu söylenebilir.

Quallcomm’un geliştirdiği ve Galaxy S10’da kullanılan ultrasonik sensör ise parmağo 3 boyutlu olarak taradığı için optik sensöre göre ev şartlarında kandırılması çok daha zor diye düşünülüyordu. Görüldüğü üzere, biraz daha çalışma ve yaklaşık 400 dolarlık bir yazıcı ile her kapı açılabiliyor.

Yüz tanıma, göz tanıma ve parmak izi gibi sensörlerin fazla güvenilir olamayacağından, yasal boyutta da parola-şifre gibi koruma önlemlerine göre daha kırılgan olduğundan daha önce bahsetmiştik. YouTube’da benzer anahtar kelimeler yaparak birçok telefonun biyometrik sensörlerinin ne kadar güvenilir olduğuna şahit olabilirsiniz.

Kaynak: ArsTechnica

Share:

administrator

1997’de Nevşehir-Ortahisar’da doğdu. Marmara Üniversitesi’nde Basım Teknolojileri eğitimi görüyor. Gazeteciliğe ve doğru bilgi alma hakkına inanan Hasan, bir Onaran olarak sosyal inisiyatifin ve eğitimin gücüne inanıyor, geleceğin nerede olduğunu araştırıyor.

Bir cevap yazın

E-posta hesabınız yayımlanmayacak.