Hackerlar kullanıcıların yazarken klavyede çıkardığı sesten şifreleri çözebiliyor

Bir güvenlik araştırmacısı “Akıllı telefon üreticilerinin en başa dönmek zorunda kalacağını düşünüyorum” diye uyarıyor

Daha önce benzer bir çalışma yapan Cambridge Üniversitesi ve Linköping Üniversitesi araştırmacıları, bu tür saldırılarla mücadele etmenin en iyi yollarından birinin mikrofonu kapatmak olduğunu söylüyor (Reuters) 

Yeni bir çalışmaya göre, hackerlar birinin şifresini sadece klavyeyi kullanırken çıkardığı sesi dinleyerek siber güvenlik önlemlerini atlatabilir. 

Texas Southern Methodist Üniversitesi'nden (SMU) araştırmacıların buluşuna göre, yeni yöntem o kadar etkili ki akıllı telefondaki mikrofonu kullanarak birden fazla insanın yazıştığı gürültülü bir kamusal alanda bile gerçekleştirilebiliyor. 

Hackerlar tekniği, her bir klavye tuşuna basıldığında üretilen farklı ses dalgalarını analiz ederek keşfetti.

Akustik sinyalleri işledikten sonra, hangi tuşlara basıldığını ve hangi sırada olduğunu çözebiliyorlar. Bu yöntem yalnızca bir kişinin şifresini kırmak için değil, aynı zamanda kişisel e-postalarını veya mesajlarını deşifre etmek için de kullanılabilir.

Araştırmayı yönetenlerden, SMU'dan Yardımcı Doçent Eric Larson “Bulgularımıza dayanarak, akıllı telefon üreticilerinin taslak aşamasına dönmeleri ve akıllı telefonlardaki sensörlere erişimi olan kişilerin mahremiyet alanını genişlettiklerinden emin olmaları gerektiğini düşünüyorum” dedi.

 

 

Akıllı telefon uygulamaları, hizmet şartlarının bir parçası olarak bu uygulamaların cihazın mikrofonuna erişimi için genellikle kullanıcılardan erişim izni almayı şart koşar.

Bu genellikle uygulamanın belirli işlevlerini kolaylaştırmak içindir. Ancak hackerların casusluk amacıyla kötü amaçlı uygulamalar yaratması veya bir telefonun mikrofonunu gizlice ele geçirmek için mevcut uygulamaları hacklemesi de ihtimaller arasında.

Dr. Larson “Akıllı telefonunuz gibi sürekli açık olan hassas cihazlarınızda var olması muhtemel güvenlik açıklarını inceliyorduk. Dizüstü bilgisayarınızda yazdıklarınızın hatta herhangi bir klavyenin yalnızca aynı masada duran cep telefonları tarafından algılanabilirliğini anlamak istedik. Cevap net, 'evet'" dedi. 

Araştırmacılar, bu yönteme dair çeşitli uyarılar yapılsa bile mağdurların hacklendiklerinden haberlerinin olmayabileceğini vurguladı.

Metal ve ahşap yüzeyler farklı ses dalgası desenleri oluşturduğundan, saldırganın mağdurun yazdığı masanın malzeme türünü bilmesi gerekiyor.

 

 

*İçerik orijinal haline bağlı kalınarak çevrilmiştir. Independent Türkçe'nin editöryal politikasını yansıtmayabilir. 

https://www.independent.co.uk/life-style/gadgets-and-tech

Independent Türkçe için çeviren: Özden Öz 

© The Independent

DAHA FAZLA HABER OKU