Anahtarı kilide sokarken etrafınızı kolaçan edin: Bilgisayar korsanları artık kapı kilidini de kırıyor

Anahtarı kilide sokarken etrafınızı kolaçan edin: Bilgisayar korsanları artık kapı kilidini de kırıyor

Singapur Üniversitesi’nde görev yapan bilim insanlarının yayınladığı araştırmaya göre, bilgisayar korsanlarının anahtar sesini çözümleyerek sahtesini yapan bir yazılım geliştirdi. Söz konusu yazılım ile hırsızlar anahtar sesini telefonun mikrofonuyla kaydederek sahtesini çıkarabiliyor.

Euronews’tan Sertaç Aktan’ın haberine göre,  kapınızı anahtarla her açtığınızda anahtarınız bir ses çıkarıyor. Hackerlar bu sesi dinlemeyi ve çözümlemeyi öğrendi.

Bu küçücük sesin içindeki farklılıkları insan kulağının algılaması mümkün değilse de her anahtarı ayrı ayrı algılayabilecek bir yazılım geliştirildi.

Artık hırsızların yapması gereken tek şey bu sesi, örneğin telefondaki mikrofonla, kaydetmek ve geliştirilen bu yazılımı kullanarak anahtarın bir kopyasını çıkarmak.

İlk kez bu yıl Singapur Üniversitesi'nde Soundarya Ramesh, Harini Ramprasad ve Jun Han tarafından yayınlanan bir araştırmada anlatılan bu teknik ile hackerların sadece akıllı telefonunuza veya akıllı saatinize sızması yeterli.

Örneğin indirdiğiniz bir oyun veya başka bir uygulama mikrofonunuza erişim istiyorsa ve siz de bunu kabul etmişseniz aslında farkında olmadan evinizin anahtarını hackerlere teslim ettiğiniz anlamına gelebilir. Üstelik anahtar kapıyı açarken mikrofonun çok yakında olması da gerekmiyor.

SPİKEY

'SpiKey' olarak isimlendirilen bu yazılım anahtar daha kilide sokulurken çıkardığı sesi kaydediyor. Anahtarın üzerindeki her bir tırtığa denk gelen pimlerin yakın kombinasyonu bu şekilde kolayca çözümlenebiliyor.

Sesi duyan yazılım ortalamada en yakın 5 aday anahtar kombinasyonunu üretiyor ve bu 5 anahtar içerisinde mutlaka biri kapıyı açan anahtar oluyor.

FARKLI KİLİT SİSTEMLERİ İŞİ ZORLAŞTIRIYOR

Ancak gerçek dünyada hırsızların karşılaşacağı en büyük sıkıntı kapıda ne tür bir kilit sistemi olduğunu bilmek zorunda olmaları. Çok sayıda farklı kilit sistemleri ve buna uygun anahtar çeşitleri bulunduğu için yazılımın hiçbir ön araştırma olmadan işe yaraması zor.

Ne var ki, evinize girecek olan kişinin önceden kapıyı görmesi ve ne tür kilit sistemine sahip olduğunu anlaması da mümkün elbette.

HIZ DA ÖNEMLİ

Bir de tabi herkes anahtarını kilit yuvasına aynı hızda sokmaz. Ancak yazılımı geliştiren araştırmacılar bunu da düşünmüş. Bu nedenle kombinasyonlar farklı hızlarda anahtarı sokma olasılıkları düşünülerek oluşturuluyor ve zaten bu nedenle 5 farklı anahtar ortaya çıkıyor.