Android parmak izi tarayıcılar tehditlere Touch ID’den daha açık

htc-one-max-inceleme-00031

Black Hat Güvenlik Konferansı, mobil cihaz sahiplerinin güvenlik açıklarına karşı kendilerini daha korumasız hissetmesine neden oluyor. Konferansta yayınlanan bir çalışma, Android cihazlardaki parmak izi tarayıcılarının güvenlik açıklarına yol açabileceğini ortaya koydu. Araştırmacılar Tao Wei ve Yulong Zhang’ın imzalarını taşıyan rapora göre, Android’in parmak izi çerçevesi belirgin güvenlik açıkları barındırıyor.

Parmak izi tarayıcısı üzerinden gerçekleştirilebilecek farklı saldırıları örnekleyen Wei ve Zhang, parmak iziyle ödeme doğrulamasını baypas edebilecek zararlı yazılımlara ve çeşitli arka kapı saldırılarına dikkat çektiler. En büyük tehdit olarak ise parmak izlerini telefondan kaldırabilecek yazılım gösterildi.

Araştırmacılar söz konusu açıklara HTC One Max veya Samsung Galaxy S5 gibi telefonlarda rastlandığını, ancak Touch ID parmak izi tarayıcısına sahip iPhone’larda böyle bir problemin görülmediğini belirtti.

Wei ve Zhang’ın bahsettiği güvenlik problemi oldukça ciddi. Zararlı yazılımlardan etkilenen cihazların parmak izi tarayıcılarını devredışı bırakmak için yeterince çaba harcamaması, koruma yükünü daha üst düzey sistem ayrıcalıklarının sırtına yüklüyor. Apple’ın Touch ID’si ise bir kripto anahtarı olmadan parmak izi verilerini paylaşmıyor. Android cihaz üreticilerinin olası tehlikeleri yakından izlemesi ve gerekli güncellemeleri yayınlamaları ise tehdit dozunu biraz olsun düşürüyor.

Teknoblog YouTube kanalına abone olun

Kaliteli ve bilgilendirici teknoloji videoları ve ürün incelemeleri YouTube kanalımızda. Abone olun, yeni videoları kaçırmayın!

Microsoft Windows 10 desteğinin bitiş tarihini açıkladı

Microsoft, Windows 10 için verdiği desteği 14 Ekim 2025'te sonlandıracağını açıkladı. Bu tarih, işletim sisteminin çıkışından 10 yıl sonrasına tekabül ediyor. Microsoft, Windows 10'un...

Babalar Günü için hediye önerileri – Video

Babalar Günü için çok az bir zaman kaldı. 20 Haziran, yani önümüzdeki pazar kutlanacak olan Babalar Günü için henüz bir hediye düşünmediyseniz, alışverişe çıkmadan...

Google Workspace ve Google Sohbet şimdi herkesin kullanımına açıldı

Google bugün, Google hesabı olan herkesin kullanabileceği, Workspace uygulama ve hizmet paketindeki bazı değişiklikleri duyurdu. Google, Workspace uygulamalarının üç milyardan fazla kullanıcısı olduğunu söylüyor,...

Hades 13 Ağustos’ta Xbox ve PlayStation’a geliyor

Supergiant Games'in roguelike oyunu Hades, 13 Ağustos'ta Xbox ve PlayStation konsollarına geliyor. Oyun Xbox One, Xbox Series X/S, PS4 ve PS5 için satışa sunulacak....