celal yıldız uzaktan eğitim bodrum haber katılım bankası kdv iadesi
Adana Adıyaman Afyon Ağrı Aksaray Amasya Ankara Antalya Ardahan Artvin Aydın Balıkesir Bartın Batman Bayburt Bilecik Bingöl Bitlis Bolu Burdur Bursa Çanakkale Çankırı Çorum Denizli Diyarbakır Düzce Edirne Elazığ Erzincan Erzurum Eskişehir Gaziantep Giresun Gümüşhane Hakkari Hatay Iğdır Isparta İstanbul İzmir K.Maraş Karabük Karaman Kars Kastamonu Kayseri Kırıkkale Kırklareli Kırşehir Kilis Kocaeli Konya Kütahya Malatya Manisa Mardin Mersin Muğla Muş Nevşehir Niğde Ordu Osmaniye Rize Sakarya Samsun Siirt Sinop Sivas Şanlıurfa Şırnak Tekirdağ Tokat Trabzon Tunceli Uşak Van Yalova Yozgat Zonguldak
İstanbul °C

Hackerlar, Fiziksel Anahtarları Klonlamanın Yolunu Buldu

21.08.2020 - 10:22    google-news - ABONE OL

Siber güvenlik sorunları genellikle siber dünyada yaşanacak olan suçlara önlem almaya çalışır. Zaman zaman bu saldırılar ve suçlar gerçek dünyayı …

Siber güvenlik sorunları genellikle siber dünyada yaşanacak olan suçlara önlem almaya çalışır. Zaman zaman bu saldırılar ve suçlar gerçek dünyayı da etkileyebilir. Hatta bunun için kullanılan yöntemler alışılmışın oldukça dışında olabilir.

Singapur Ulusal Üniversitesi bilim insanları, yayımladıkları bir makalede hackerlerin ve kötü niyetli kişilerin fiziksel anahtarları nasıl kopyalayabileceğini ortaya koydu. Bunun için biraz çaba, kötü niyetli kişilere gerekli bilgileri veriyor.

Akıllı ziller başa bela olabilir

Zararlı bir yazılımı akıllı telefon, akıllı zil gibi sistemlere yüklemeyi başarmaları halinde kötü niyetli kişiler hoparlörlerden gelen sesleri dinlemeye başlıyor. Kullandıkları yazılımlar ise bütün sesler içindebelli bir hedefe yöneliyor: Kilitte anahtar dişlerinin pinlere oturma sesi.

Program, pinlerin oturma sesleri arasındaki zaman farklarını ayırt ederek kullanılması muhtemel olan anahtar modellerini ortaya döküyor. Bu modellerden biri de makalede iddia edilene göre kapıyı mutlaka açıyor. Yani hırsızlar maymuncukla uğraşmak yerine birkaç anahtar deneyerek içeri girebiliyor.

Bu saldırıyı gerçekleştirmek için saldırganlar kendi telefonlarını da kullanabilir. Bunu yapmak için tek yapmaları gereken ise telefonlarının ses kaydı açıkken saldıracakları kişinin yanından geçmek olarak gösteriliyor.

Pin sesleri hırsızlara yol gösteriyor

SpiKey adlı program, bir defa anahtar kilit seslerini kaydettikten sonra 5-10 denemede anahtar dişleri arasındaki mesafeyi tespit edebiliyor. Normalde anahtarların 330,424 farklı kombinasyonu bulunuyor. 

Tabii ki bu saldırıların da bazı limitleri bulunuyor. Bu limitlerden biri, saldırganların kilit türünü gelip görmek zorunda olmaları. Tabii bu bilgi anahtar girişine bakarak elde edilebiliyor. Yani çok da ciddi bir engel değil.

İkinci engel ise anahtarların tutarlı olması olarak gösteriliyor. Tek bir denemeyle bunu sağlamak çok kolay olmadığı için farklı kayıtlar alınarak doğrulama yapılması bu sorunun aşılması için bir gereklilik olarak görülüyor. Akıllı kilitler, ziller ve diğer akıllı cihazlar hoparlörlerini korumadıkça bu risk hep olacak gibi duruyor.


Bu Haberi Paylaş
          google-news
YORUMLAR

Henüz yorum yapılmamış. İlk yorumu yukarıdaki form aracılığıyla siz yapabilirsiniz.