Çin ve ABD’den bir grup araştırmacı, biyometrik güvenliğe yönelik ilginç yeni bir saldırının ana hatlarını çizdi. PrintListener: Parmak Sürtünme Sesi Aracılığıyla Parmak İzi Kimlik Doğrulamasının Güvenlik Açıklarını Ortaya Çıkarma [PDF] Gelişmiş Otomatik Parmak İzi Tanımlama Sistemine bir yan kanal saldırısı önermektedir (AFIS). Saldırı, parmak izi deseni özelliklerini çıkarmak için kullanıcının parmağını dokunmatik ekran üzerinde kaydırmasının ses özelliklerinden yararlanıyor. Testlerin ardından araştırmacılar, en yüksek güvenlikli FAR’da beş denemede kısmi parmak izlerinin %27,9’una ve tam parmak izlerinin %9,3’üne kadar başarıyla saldırabileceklerini ileri sürüyorlar. [False Acceptance Rate] %0,01 ayarı.” Bunun, parmak izi bilgisini çıkarmak için kaydırma seslerinden yararlanan ilk çalışma olduğu iddia ediliyor.

Biyometrik parmak izi güvenliği yaygındır ve geniş çapta güvenilirdir. İşler böyle devam ederse parmak izi kimlik doğrulama pazarının 2032 yılına kadar yaklaşık 100 milyar dolar değerinde olacağı düşünülüyor. Ancak kuruluşlar ve kişiler, saldırganların parmak izlerini çalmak isteyebileceklerinin giderek daha fazla farkına varmaya başladı ve bu nedenle bazıları dikkatli olmaya başladı. parmak izlerini gözden uzak tutuyorlar ve el detaylarını gösteren fotoğraflara duyarlı oluyorlar.



genel-21