Etiket arşivi: parmak izi

İnternet kullanıcılarını izlemek için yeni yöntem: GPU parmak izleri kullanıldı

İnternet kullanıcılarını izlemek için yeni yöntem: GPU parmak izleri kullanıldıİnternet kullanıcılarını izlemek için bilgisayar sistemlerindeki grafik işleme biriminin (GPU) parmak izi kullanıldı.

Fransa, İsrail ve Avustralya’daki üniversitelerden bir grup araştırmacı, benzersiz parmak izleri oluşturmak ve bunları kalıcı web izleme amaçlı kullanmak için insanların GPU’larının (grafik işleme birimi) kullanılma ihtimalini araştırdı.

1605 farklı CPU konfigürasyonuna sahip 2550 cihazın dahil olduğu büyük ölçekli araştırmaların sonuçları, ‘DrawnApart’ adı verilen tekniklerinin mevcut en gelişmiş yöntemlere kıyasla ortalama izleme süresini %67’ye kadar artırabildiğini gösteriyor.

Bu sonuç, şu anda web sitesi çerezlerini etkinleştirmeyi izne tabi kılan yasalarla korunan kullanıcı gizliliği için ciddi bir sorun teşkil edebilir. Bu yasalar, kötü niyetli web sitelerinin donanım yapılandırması, işletim sistemi, saat dilimleri, ekran çözünürlüğü, dil, yazı tipleri vb. gibi diğer olası parmak izi öğelerini toplamasını beraberinde getirmişti.

ABD’li izleme yazılımı üreticisi Spyfone’a şok: Piyasadan men ediliyor!

KULLANICILARI GPU PARMAK İZİYLE TAKİP ETMEK NE KADAR DOĞRU?

Etik olmayan bu yaklaşımın gücü halen sınırlı çünkü sık sık değişen bu öğeler sabit olsalar dahi, benzersiz bir parmak izi oluşturmak yerine kullanıcıları yalnızca genel kategorilere ayırabiliyor.

Araştırmacılar, artık kullanılmayan WebGL (Web Grafik Kitaplığı) 2.0’da bilgi işlem gölgelendiricilerini test ettiğinde, DrawnApart’ın WebGL API aracılığıyla parmak izi verilerini toplamak için kullanılan 8 saniyeden çok daha kısa bir zamanda, yalnızca 150 milisaniyede %98’lik tasnif doğruluğu sağladığı bulgusuna erişti.

Araştırmacıların yazdığı makalede “Genel kullanıma açık olduğunda WebGPU API’si için de benzer bir yöntemin bulunabileceğine inanıyoruz. Hızlandırılmış bilgi işlem API’lerinin kullanıcı gizliliği üzerindeki etkileri, küresel olarak etkinleştirilmelerinden önce dikkate alınmalıdır.” sonucuna varılıyor.

 

Parmak izine o kadar da güvenmeyin!

Dijital güvenlik konusunda parmak izleri uzun zamandır nihai bir tamamlayıcı olarak görülüyor. Parmak izi okuyucular bir süredir artık akıllı telefonlara da entegre oldular. Parmakların tamamen kişiye özel ve çalınması imkansız olması nedeniyle parmak izi okuyucularının çok güvenli olmaları bekleniyor. Ama görünen o ki, tam olarak da öyle değiller. ESET Güvenlik Uzmanları, parmak iziyle ilgili 3 önemli efsaneyi mercek altına aldı.

Efsane 1: Parmak izleri, parolalardan daha güvenlidir.

Birçok insanın düşündüğünün aksine biyometrik okuyucular hatasız değiller. Kendilerine has açıkları, zayıf noktaları var, kandırılabilirler. Ayrıca izleri çalınabilir hatta bir fotoğraftan bile kopyalanabilir.

Örneğin Amerika’yı ziyaret eden 14 – 79 yaş arasındaki herkesin parmak izinin alınması kanuni bir zorunluluktur. Bu arada FBI’ın elinde yaklaşık 100 milyona yakın insanın parmak izi dosyası bulunuyor, üstelik bunların 30 milyondan fazlası hiç suça bulaşmamış insanların izi.

Söz konusu bu örnek, suçluların erişimine açık olabilecek özel bilgi depolarının varlığını gösteriyor. Eğer bilgiye erişilebiliyor ise, o bilgi çalınabilir ve aynen kredi kartlarında olduğu gibi suçlular tarafından kullanılabilir.

Efsane 2: Parmak izi kopyalanamaz

Apple 2013 yılında iPhone 5s’e parmak izi okuyucu dahil ederek yeni bir çığır açtı. Hem telefonunuzun süper koruma altında olacağını hem de Touch ID kullanarak iTunes ve Apple Store üzerinden parola girmeye gerek kalmadan kolaylıkla alışveriş yapabileceğinizi vaat etti.

Fakat gelin görün ki daha iPhone 5s’in piyasaya çıkmasının üzerinde iki gün geçmişti ki, kendine Starburg diyen bir Alman güvenlik araştırmacısı, herkesin indirebileceği bir yazılım olan VeriFinger’ı kullanarak Alman İçişleri Bakanı‘nın parmak izlerini kopyaladı. Hem de yüksek çözünürlüklü fotoğraflardan faydalanarak.

Daha günceli; 2016 yılında Biyometrik firması Vkansee, teknolojinin kandırılabileceğini gösterdi. Tek yapmanız gereken biraz kil ve biraz oyun hamuru edinmek. Bu şekilde sensörleri kandırmaya yetecek kadar detaylı parmak izleri edinmek gayet de mümkün oluyordu.

Efsane 3: Parmak izleri gelecekte parolaların yerini alacak.

Parmak izlerinin kopyalanarak cihazları kandırmak için kullanılabileceklerini düşünürsek, parolaların yakın zamanda işlevsiz hale gelmesi pek de mümkün görünmüyor.

Altı çizilmesi gereken nokta; tek bir çözüm hiçbir zaman tam güvenlik sağlamayak. Birçok uzman birden fazla güvenlik önlemi alınması gerektiğinde birleşiyor. Çünkü korumakta olduğunuz veriye birden fazla erişim yolu bulunuyor. Pratik hayatta parmak izi, parola ve iki faktörlü doğrulama gibi yöntemlerin kombinasyonu en doğru yol olacaktır. Özellikle de erişilmesini istemediğiniz fiziksel veya dijital veri çok önemli ise.

Siber Bülten abone listesine kaydolmak için formu doldurunuz
[wysija_form id=”2″]