• Anasayfa
  • Hakkımızda
  • Künye / İletişim
  • Dergimize Abone Olun
ITNetwork
  • IT Gündem
  • IT Sektörel
  • Dijital Dönüşüm
  • Dosya Konusu
    • Ağ Sistemleri
    • Çağrı Merkezi
    • Depolama
    • İş Zekası
    • Kurumsal Uygulamalar
    • Kurumsal Baskı ve Görüntüleme
    • Sunucular ve Veri Merkezleri
    • Yazılım
    • Kamu
  • Telekom & Mobil
  • Finans
  • Güvenlik
  • Donanım
  • Etkinlik
  • Röportaj
No Result
View All Result
  • IT Gündem
  • IT Sektörel
  • Dijital Dönüşüm
  • Dosya Konusu
    • Ağ Sistemleri
    • Çağrı Merkezi
    • Depolama
    • İş Zekası
    • Kurumsal Uygulamalar
    • Kurumsal Baskı ve Görüntüleme
    • Sunucular ve Veri Merkezleri
    • Yazılım
    • Kamu
  • Telekom & Mobil
  • Finans
  • Güvenlik
  • Donanım
  • Etkinlik
  • Röportaj
No Result
View All Result
ITNetwork
No Result
View All Result

Samsung Galaxy S8’de Büyük Güvenlik Açığı

26 Mayıs 2017
in Güvenlik
Samsung Galaxy S8’de Büyük Güvenlik Açığı
Facebook'ta PaylaşTwitter'da Paylaş

Alman araştırmacılar, Samsung’un hataya yer vermeyen güvenlik olarak tanımladığı iris tarama özelliğini alt etmeyi başardı. İris tarayıcı özelliğinin mobil ödemelerde kullanılacak kadar güvenli olduğu iddia ediliyordu. Global antivirüs yazılım kuruluşu Bitdefender kullanıcıları Samsung Galaxy S8’in iris tarayıcı özelliği sebebiyle yaşanabilecek veri ihlallerine karşı uyardı.

1495701737_En_Gu__venlisi_Dediler_3_Basit_Ad__mda_Hacklendi__1_

Samsung’un parmak izinden 100 kat daha güvenli olduğunu iddia ettiği iris tanıma özelliğinin güvenlik sağlaması neredeyse imkansız gözüküyor. Samsung’un Galaxy S8’de kullanıcılarına ekstra bir güvenlik katmanı olarak sunduğu iris tarama özelliği başlı başına bir güvenlik açığı haline geldi. Alman araştırmacılar, bir dijital kamera, bir yazıcı ve bir kontakt lens kullanarak Galaxy S8’in iris tarama özelliğini hacklemeyi başardı. Daha önce bir fotoğraf ile Galaxy S8’in yüz tanıma özelliğinin de kandırılabildiği görülmüştü.

Chaos Computer Club’un (CCC) yayınladığı video, iris tarama özelliğinin nasıl atlatılabileceğini açıkça gösterdi. Bunun için cihaz sahibinin yüzünün kızılötesi fotoğrafını çekip fotoğraftan göz kısmını kesmek, bu kısmın çıktısını almak ve ardından gözün eğriliğini benzetmek için basılan fotoğrafın üzerine kontakt lens yerleştirmek gerekiyor. Telefon sahte görüntüyü gerçek sahibi sanıp kandırılıyor ve hackera kilidi açıyor. CCC’nin açıklamalarına göre, kullanıcıların irislerini yeterince ayrıntılı yakalamak için beş metrelik bir mesafe ve 200 mm objektifli bir dijital fotoğraf makinesi yeterli oluyor.

4c461d48-f0bc-4594-bfa9-422f9c1595fc

Akıllı telefonlarda güvenlik sağlamak için kullanılan biyometrik tanımlamalardan biri de iris tanıma özelliği. Parmak izlerinin benzersizliği son yıllarda sorgulanmaya başlanmışken, irislerin çok daha kompleks ve tamamen kişiye özgü desenlere sahip olması sebebiyle teorik olarak iris tarayıcıların parmak izi tarayıcılardan çok daha güvenli olduğu yetkili kişiler tarafından onaylanmıştı.

Samsung, iris tanıma özelliğini “Samsung Pay” mobil ödeme sistemine de entegre etmeyi planlıyordu. Özelliğin hackerlar tarafından kolayca atlatılabilmesi, bu tip bir entegrasyonun, saldırganların sadece telefona değil aynı zamanda kullanıcıların cüzdanına da erişmesine neden olabileceği anlamına geliyor.

Sergilenen biyometrik özellikler çok daha açık olduğundan, iris tanımadaki riskin parmak izi tanımadakinden çok daha fazla olduğunu söyleyen CCC sözcüsü Dirk Engling, en basit şekilde, internetten bulunabilecek yüksek çözünürlüklü bir fotoğrafın irisin görüntüsünü yakalamak için yeterli olduğunu belirtti. Engling, telefonlarındaki verileri sevenlerin ya da telefonlarıyla ödeme yapmayı düşünenlerin biyometrik özellikleri yerine kanıtlanmış PIN kodu koruması kullanmalarının daha iyi olacağını vurguladı.

Apple’ın iPhone 5S’le birlikte Touch ID özelliğini piyasaya sunmasından bu yana, hackerlar hemen hemen tüm üst seviye akıllı telefonlarda parmak izi tanıma özelliğini alt etmeyi büyük bir eğlence haline dönüştürdüler. Galaxy S8, telefonun kilidini açmak için iris tanıma özelliği bulunan ilk telefon. Apple da dahil olmak üzere diğer üreticilerin de kısa süre içerisinde biyometrik kilit açma özelliği sunmaları bekleniyor.

Global antivirüs yazılım şirketi Bitdefender’in güvenlik uzmanları, böyle bir sorunla karşılaşmamak adına Samsung Galaxy S8 ve Samsung Galaxy S8 Plus mobil cihaz kullanıcılarının yüz tanıma ve iris tarama özelliklerini klasik PIN ile desteklemelerinin daha iyi olacağını vurguluyor. Kararlı hackerların kullanıcıların şifrelerini kırabildikleri ve parmak izi tarayıcılarını atlatabildikleri de biliniyor ancak yine de cihazın güvenliğini sadece biyometrik tanımlamayla sağlamamak gerekiyor. Bitdefender uzmanları, kullanıcıların şifre veya biyometrik koruma kullanırken dikkatli olmalarını, her ne olursa olsun hassas bilgilerini telefonlarında saklamaktan kaçınmalarını ve bilinen, ödüllü bir mobil güvenlik çözümü kullanmalarını öneriyor.

#Bitdefender, #Samsung, #SamsungGalaxyS8, #GüvenlikAçığı, #Globalantivirüs, #iristarayıcı, #manset

Tags: BitdefenderGlobalantivirüsGüvenlikAçığıiristarayıcımansetsamsungSamsungGalaxyS8
Previous Post

Bosch Türkiye, 2017 yılına satışlarını artırarak ‘pozitif’ başladı

Next Post

Türk Telekom ve PTT Pttcell için 2022’ye kadar anlaştı

Next Post
Türk Telekom ve PTT Pttcell için  2022’ye kadar anlaştı

Türk Telekom ve PTT Pttcell için 2022’ye kadar anlaştı

Son Yorumlar

  • İbrahim Etem Menarini Google’la buluta taşınıyor için emre öztürk
  • Türk Telekom, Türkiye’nin en büyük veri merkezini Esenyurt’ta açtı için KEMALETTİN TUGCU
  • Türkiye’nin ilk ve tek teknoloji lisesi Tink açıldı Türkiye Tink ile tanışıyor! için Asım Ali Zeyrek
  • Şikayetvar.com, şikayetleri “teşekkür”e dönüştürmenin sırlarını paylaştı için zeki KARADAVUT
  • Yeni Başlayanlar İçin Fatura için NİL
ITNetwork

© 2021 IMG

Menü

  • Anasayfa
  • Hakkımızda
  • Künye / İletişim
  • Dergimize Abone Olun

Bizi Takip Edin

No Result
View All Result
  • Anasayfa
  • Hakkımızda
  • Künye / İletişim
  • Dergimize Abone Olun

© 2021 IMG