tuş sesi; Kilidi açmanın yeni bir yolu

Bir kilit üzerinde kayan bir anahtarın sesi, anahtarın bir kopyasını oluşturmak için yeterli bilgi sağlayabilir; Bu nedenle, araştırmacılar akustik merkezli fiziksel anahtarı inceliyorlar. Kilitteki anahtar hareketi yavaşsa ve izole bir ortamda yeterli özen gösterildiğinde anahtar mekanizması ortaya çıkarılabilir.

Anahtar mekanizmayı anlamak çok fazla çalışma ve ekipman gerektirir; Ancak keşfetmeye değer güvenlik açıklarından biridir. Sundaria RameshSingapur Ulusal Üniversitesi’nde bir bilgisayar bilimcisi, inanıyor:

Araştırma ekibimiz, fiziksel çevre bilgilerini iyileştirerek daha iyi uygulamalar geliştirmeyi veya mevcut uygulamaları iyileştirmeyi; Sonuç olarak, anahtar takılırken üretilen sesten kilitlerin fiziksel güvenliğini kontrol etmeye karar verdik.

Anahtarlar genellikle kilitleme mekanizmasını bıçaklar (sabit noktalar) aracılığıyla etkinleştirir ve farklı derecelerde bir dizi iğneye bastırır; Bu şekilde iğneler uygun şekilde hizalanır ve kilidi açılır. Anahtar olukları iğneleri yukarı veya aşağı hareket ettirdiğinde belirli sesler çıkar.

Araştırmacılar simülasyonlarında sesleri haritalayarak anahtarın şeklinin elde edilebileceğini gösterdiler. Tuş sesi zamanlayıcısı, bıçaklar arasındaki mesafeyi gösterir. Daha sonra başka bir algoritma, sınırlı sayıda olasılık elde etmek için anahtar tasarımın (anahtar yuvalarının sabit açıları) bu mesafelerini ve kısıtlamalarını kullanır.

Yeni sistemin adı SpiKey’dir. Bu sistem çok doğru değil; Ancak bir dizi aday anahtar üretebilir. Nadir durumlarda, olasılık sayısı 15 tuşa ulaşabilir; Ancak en yaygın sonuç, yalnızca biri çalışan üç anahtardır.

SpiKey sisteminin matematiği biraz karmaşıktır. Bu sistemin araştırmacılarının hesaplamalarına ve modellerine göre, 586.584 olası 6 pimli kilit kombinasyonunun kombinasyonu ile, yaklaşık% 56’sı (330.424 kombinasyon) SpiKey saldırısına karşı savunmasızdır. 330.424 savunmasız anahtardan, kombinasyonların% 94’ü ondan daha az anahtarda özetlenebilir.

İlgili Makaleler:

Araştırmacılar, kapıdan kapıya kaydın karşı tarafın dikkatini veya şüphesini çekmeden yapılabileceğine inanıyor. Anahtar oluşturulduktan sonra, kilit hızlı bir şekilde açılabilir. Bu yöntemin etkinliğine rağmen bazı sınırlamalar vardır. Örneğin, ana anahtar sabit bir hızda kilitlenmelidir; Böylece anahtar dilleri iyi çalışabilir. Ayrıca, bu yöntem yalnızca piyasadaki birçok kilit türünden sadece biri olan iğne kilitlerde işe yarar. Tabii ki, bu kilitler yaygın tiptedir.

Ayrıca, akıllı telefonun sesin kilidini açabilmesi için, ondan kısa bir mesafede olması gerekir; Bu nedenle seyirci daha şüpheci hale gelir. Bir kapının açılma sesini kaydetmek için gizli mikrofonlar veya saldırıya uğramış cep telefonları veya diğer araçlar geçerli bir alternatif olabilir.

Günümüzde korsanlık her zamankinden daha karmaşık ve güvenlik araştırmacılarının, güvenlik açıklarını tahmin etmek ve güvenliği artırmak için büyük miktarda zeka ve beceriye ihtiyaçları var. Araştırma halen inceleniyor; Ancak Teksas’taki Uluslararası Mobil Bilgi İşlem Sistemleri Çalıştayı’nda (HotMobile 2020) sunulmuştur. İlgili makaleyi şuradan indirebilirsiniz: Buraya Okuyun.

Leave a Reply

Your email address will not be published. Required fields are marked *