Hackerlar, Fiziksel Anahtarları Klonlamanın Yolunu Buldu

32
3
3
2
1
Hackerlar artık fiziksel anahtarları seslerden yola çıkarak klonlamanın bir yolunu buldu. Bu anahtarlar sanal olan anahtarlar değil, kilitleri açtığımız fiziksel anahtarlar.

Siber güvenlik sorunları genellikle siber dünyada yaşanacak olan suçlara önlem almaya çalışır. Zaman zaman bu saldırılar ve suçlar gerçek dünyayı da etkileyebilir. Hatta bunun için kullanılan yöntemler alışılmışın oldukça dışında olabilir.

Singapur Ulusal Üniversitesi bilim insanları, yayımladıkları bir makalede hackerlerin ve kötü niyetli kişilerin fiziksel anahtarları nasıl kopyalayabileceğini ortaya koydu. Bunun için biraz çaba, kötü niyetli kişilere gerekli bilgileri veriyor.

Akıllı ziller başa bela olabilir

anahtarlar

Zararlı bir yazılımı akıllı telefon, akıllı zil gibi sistemlere yüklemeyi başarmaları halinde kötü niyetli kişiler hoparlörlerden gelen sesleri dinlemeye başlıyor. Kullandıkları yazılımlar ise bütün sesler içinde belli bir hedefe yöneliyor: Kilitte anahtar dişlerinin pinlere oturma sesi.

Program, pinlerin oturma sesleri arasındaki zaman farklarını ayırt ederek kullanılması muhtemel olan anahtar modellerini ortaya döküyor. Bu modellerden biri de makalede iddia edilene göre kapıyı mutlaka açıyor. Yani hırsızlar maymuncukla uğraşmak yerine birkaç anahtar deneyerek içeri girebiliyor.

Bu saldırıyı gerçekleştirmek için saldırganlar kendi telefonlarını da kullanabilir. Bunu yapmak için tek yapmaları gereken ise telefonlarının ses kaydı açıkken saldıracakları kişinin yanından geçmek olarak gösteriliyor.

Pin sesleri hırsızlara yol gösteriyor

SpiKey adlı program, bir defa anahtar kilit seslerini kaydettikten sonra 5-10 denemede anahtar dişleri arasındaki mesafeyi tespit edebiliyor. Normalde anahtarların 330,424 farklı kombinasyonu bulunuyor. 

Tabii ki bu saldırıların da bazı limitleri bulunuyor. Bu limitlerden biri, saldırganların kilit türünü gelip görmek zorunda olmaları. Tabii bu bilgi anahtar girişine bakarak elde edilebiliyor. Yani çok da ciddi bir engel değil.

İkinci engel ise anahtarların tutarlı olması olarak gösteriliyor. Tek bir denemeyle bunu sağlamak çok kolay olmadığı için farklı kayıtlar alınarak doğrulama yapılması bu sorunun aşılması için bir gereklilik olarak görülüyor. Akıllı kilitler, ziller ve diğer akıllı cihazlar hoparlörlerini korumadıkça bu risk hep olacak gibi duruyor.

Kaynak : https://mashable.com/article/spikey-house-keys-listening-smartphone/
32
3
3
2
1
Emoji İle Tepki Ver
32
3
3
2
1
Yorumlar(10)
Yorumunuz minimum 30 karakter olmalıdır.(0)
Ziyaretçi olarak yorum yapıyorsun, dilersen .
Popüler Yorumlar
Tüm Yorumlar
4 yıl önce
Küçük bir düzeltme: Hoparlörlerden gelen sesler ve hoparlörü korumak yazmışsınız ama doğrusu "mikrofon" olmalı. :)
Yanıtla
Yorumunuz minimum 10 karakter olmalıdır.(0)
Ziyaretçi olarak yorum yapıyorsun, dilersen .
4 yıl önce
O halde elektronik ve mekanik kilit bir arada kullanılan kapı kilit sistemlerine geçilmeli. Mevcutlara da elektronik kilit eklenmeli..
Yanıtla
Yorumunuz minimum 10 karakter olmalıdır.(0)
Ziyaretçi olarak yorum yapıyorsun, dilersen .
egesanli
4 yıl önce
O sesi tam olarak ben bile duyamıyorum o nasıl duyacak? Gerçi o ben anahtarı çok hızlı hareket ettirdiğimden de olabilir
Yanıtla
-1
Yorumunuz minimum 10 karakter olmalıdır.(0)
Ziyaretçi olarak yorum yapıyorsun, dilersen .
4 yıl önce
hackerların hırsız olduğu kesin...
Yanıtla
-3
Yorumunuz minimum 10 karakter olmalıdır.(0)
Ziyaretçi olarak yorum yapıyorsun, dilersen .
kingeagle0
4 yıl önce
Çok güzel bir o eksikti
Yanıtla
Yorumunuz minimum 10 karakter olmalıdır.(0)
Ziyaretçi olarak yorum yapıyorsun, dilersen .
4 yıl önce
Hackerlar ne bulmuyo ki
Yanıtla
-1
Yorumunuz minimum 10 karakter olmalıdır.(0)
Ziyaretçi olarak yorum yapıyorsun, dilersen .
4 yıl önce
öğrendiğim iyi oldu tesekkurler webtekno
Yanıtla
Yorumunuz minimum 10 karakter olmalıdır.(0)
Ziyaretçi olarak yorum yapıyorsun, dilersen .
4 yıl önce
Bunu yapana saygı duyulur zaten
Yanıtla
Yorumunuz minimum 10 karakter olmalıdır.(0)
Ziyaretçi olarak yorum yapıyorsun, dilersen .
4 yıl önce
Hadi bakayım buna da çözüm bulun şimdi
Yanıtla
Yorumunuz minimum 10 karakter olmalıdır.(0)
Ziyaretçi olarak yorum yapıyorsun, dilersen .
4 yıl önce
yok artık ya bu nasıl mümkün
Yanıtla
-1
Yorumunuz minimum 10 karakter olmalıdır.(0)
Ziyaretçi olarak yorum yapıyorsun, dilersen .