Bilişim Dünyası 20 OCAK 2014 / 08:09

Ellerinin izi var

Kişiye özel eşsiz yapısı nedeniyle ideal güvenlik anahtarı olarak tasarlanan parmak izi sistemi mobil cihazlarda umulduğu kadar güçlü değil.

Bir eşi daha bulunmayan kişisel bir doku olan parmak izi, güvenlik alanında kullanmak için ideal bir araç olarak görülüyor. Parmak izi teknolojisi geliştirilerek günümüz güvenlik sistemlerinde yaygın bir anahtar haline geldi. Mobil cihazların ekranları, ATM ve POS, e-ödeme sistemleri, çeşitli sayısal işlemlerde süreçlerin kontrolü, M2M işlemlerde yetkilendirme aşamasında kritik önem taşıyan işlemler parmak izi sistemleriyle tamamlanıyor.
Mobil cihazlar için de erişimi kontrol etmek ve yetkilendirmek, güvenlik açısından kritik bir nokta. Veri güvenliği bir yana, telefonu eline geçiren herhangi birinin şifresiz tüm işlemlere ulaşması pek sağlam değil. Parmak izi koruma sistemi mobil cihazlardaki güvenlik önlemlerini bir kademe daha artırıyor.

Teknolojinin parmak izleri
Akıllı cihazlar, taşınırlık özelliği nedeniyle güvenlik ve erişim konusunda daha hassas. Mobil cihazlardaki veriler, cihazların kendilerinden çok daha kıymetli. Bu nedenle mobil cihazların kullanıcılarından başkalarının eline geçmemesi gerekiyor. Parmak izi güvenlik sistemleri bu kişisel verileri korumak için çalışıyor. Cihaz sahipleri açısından bir güçlüğü bulunmayan bu güvenlik önlemi, şifre girmekten daha pratik bulunuyor. Kullanıcısını tanıyan sistem, şifreyi hatırlamamak ya da yanlış girdiğinizde cihazın kilitlenmesi gibi sorunları ortadan kaldırıyor.
iPhone 5S’ten sonra; Motorola Atrix 4G, HTC One Max, Samsung Galaxy 5S ve Note4 ve Lenovo P960 da da parmak izi sistemi kullanılması bekleniyor. Validity, Atrix, Touch ID, Samsung ve LG’nin birlikte çalışmayı düşündüğü FingerPrint Cards (FPCs) bu alanda mobil cihaz üreticileriyle çalışan şirketler.
Apple’ın en son çıkan iPhone 5S modelinde bulunan parmak izi tarama sistemi, kullanıcılar tarafından çabuk benimsendi. Teorik olarak, kullanıcılar parmak izlerini cihazlarına bir kez tanıtıyor. Daha sonraki eşleşmelerse kolaylıkla gerçekleşiyor. Ancak sorun şu ki, parmak izi düşünüldüğü kadar güvenilir değil.
iPhone 5S, kullanıcılarını tanımıyor. Az sayıda da olsa, kullanıcılardan cihazlarının parmak izlerini zaman zaman tanımadığı şeklinde şikayetler geliyor. Gelen bildirimlere göre, 5S 3-4 defada bir parmak izini unutuyor. Bu durumda iPhone sahipleri parmak izlerini yeniden tanıtarak çözüm buluyor. Ancak zaman kazandırması gereken bu uygulama, zaman ve güven kaybına yol açıyor. Parmak izi, düşündüğümüz kadar garantili bir güvenlik önlemi değil aslında.

Ellerin seni ele veriyor
Elbette her güvenlik önleminde olduğu gibi, parmak izi sistemlerinin de açığını bulmak için çalışılıyor. Parmak izinin sahtesini elde etmenin yolları da bulundu. ‘Touch ID’yi hakladıklarını duyuran Chaos Computer Club grubu, her yerde bıraktığımız parmak izlerimizin ciddi bir risk oluşturduğunu hatırlatıyor.
Parmak izi kopyalanırken, orijinal parmak izi 2400 dpi çözünürlükle fotoğraflanıyor. Temizlenip tersyüz edilerek şeffaf bir yüzey üzerine 1200 dpi çözünürlük ile basılıyor. Kauçuk sütü ve kartuşun oluşturduğu desenin üzerine basılan iz, elde edilen tabaka yüzeyden ayrıldıktan sonra dinlendirilerek sahte kalıbı oluşturuyor.
2004 yılından beri bu alanda çalışan haklayıcı Starbug, iPhone 5S’teki sistemle ilgili olarak “Aslına bakılırsa, Apple’ın sensörü bugüne kadar geliştirilen sensörlerden sadece daha fazla çözünürlüğe sahip. Yıllardır, izlerinin güvenlik amaçlı kullanılmaması gerektiğini belirtiyoruz. Parmak izinizi her yere bırakıyorsunuz ve bu izlerden sahtelerini oluşturmak çok kolay” ifadesini kullandı.
Haklayıcıların 5S yazılımında bulduğu - bulabileceği açıkların güncellemelerle yamanması mümkün ancak donanımsal güvenlik sorunları büyük dertler açabilir.

E-ticaretin yarasına parmak bastı
Parmak izi teknolojileri mobil cihazlarda kullanıcı işlemleri düzeyinde de kullanılıyor. Cihazın emniyetini ve işlem erişimlerini yöneten parmak izi sistemi, e- ticaret uygulamaları ve ödeme süreçlerine de güveni artırıyor. E-ticaret uygulamalarını süreçlerinde kimlik kontrolünde kullanan sistemle, AppStore ve iTunes’tan mobil içerik indirilebiliyor.

Parmak izlerimiz hem eşsiz hem de bulaşıcı
Ellerimiz gün içinde milyonlarca yere değiyor. Sadece yüzümüze bile yaklaşık 3 bin defa dokunuyoruz. Dolayısıyla parmak izlerimiz her yere yayılıyor. Hatta bu eşsiz imzalar, ekranlarda her an lekeler haline geliyor.
Parmakların iç yüzünde kişiye özgü olan girintili çıkıntılı yapı, bir yüzeyle temasında, üzerindeki (ter bezleri tarafından salgılanmış) su bazlı yağ tabakasını iz bırakacak şekilde bulaştırarak “parmak izi” oluşturur. Parmak izi okuma cihazları bu girinti ve çıkıntıların birbirine mesafesini, kıvrımların açılarını ve belli noktaların birbirlerine uzaklığını algılayarak şifreleme algoritması oluşturur. Bu algoritmaya dayalı olarak daha önceden cihaz içerisinde kaydedilen bir parmak izi, cihaza tekrar okutulduğunda izler eşleşir ve güvenlik onaylanır.
ETİKETLER : Sayı:955