Klavye akustiği siber saldırganlara yol gösteriyor…
Klavyenizden çıkan sesler kulağınıza aynı geliyor olabilir ancak siber saldırganlara öyle gelmiyor. Zira Durham Üniversitesi, Surrey Üniversitesi ve Londra Royal Holloway Üniversitesi’ndeki bilgisayar bilimcilerinin Zoom ve telefon aracılığıyla kaydettiği tuş sesleriyle oluşturduğu derin öğrenme modeli yüzde 95’e varan bir başarı sağlıyor...
Klavyedeki tuşların çıkardığı sesleri kaydederek şifreleri kırmak yeni bir şey değil ancak derin öğrenme yöntemini kullanan araştırmacılar bu alanda çok yüksek bir başarı skoru yakaladı.
Durham Üniversitesi, Surrey Üniversitesi ve Londra Royal Holloway Üniversitesi’nden bilgisayar bilimcileri, Zoom ve akıllı telefon mikrofonlarından gelen ses kayıtlarını kullanarak bir derin öğrenme modeli oluşturdu.
Model, Zoom kullanarak eğitildiğinde yüzde 93 doğruluk elde ederken, akıllı telefon kullanıldığında doğruluk oranı yüzde 95’i buldu. Tahmin edildiği gibi araştırmanın amacı bu tür bir saldırının ne kadar etkili olabileceğini göstermek…
Zoom toplantılarında klavye tuşlarken dikkat!
ASCA (Acoustic Side Channel Attack) olarak adlandırılan bu siber saldırı türü 2000’lerin başlarında keşfedildi ve kısa süre içerisinde topladığı ilgiyi kaybetti. Ancak video konferansın yükselişi, insanların kafe ve halka açık yerlerde uzaktan çalışması ve son zamanlarda derin öğrenme alanında yaşanan gelişmeler nedeniyle araştırmacılar söz konusu tehdidin daha yaygın hale gelebileceğinden endişeleniyor. Çalışma, derin öğrenme araçlarının çok daha erişilebilir hale gelmesiyle yaşanabilecek ASCA’lara dikkat çekmek ve uygulanabilirliğini kanıtlamak için 2023 IEEE Avrupa Güvenlik ve Gizlilik Semineri’nin bir parçası olarak sunuldu ve kabul gördü.
Peki, insanlar ASCA saldırılarından nasıl korunabilir? İşte birkaç çözüm yolu…
- Zoom ve diğer video konferans platformlarında yazı yazarken mikrofonunuzu kapatın veya sessize alın.
- Tuş vuruşlarınızı maskelemek için bir ses engelleyici kullanın.
- Şifrelerinizi düzenli olarak değiştirin ve güçlü şifreler kullanın.
- İki faktörlü kimlik doğrulama kullanın.
- Biometrik girişi mümkün olan her yerde kullanın.
- Rastgele şifreler kullanın ve Shift tuşu ile büyük küçük harf geçişlerini artırın.
Şirketler hassas verilerini buluta emanet ediyor
KPMG’nin “2023 Bulut Dönüşümü Araştırması” sonuçlarına göre katılımcılar kullandıkları tüm iş uygulamalarının yüzde 78’inin şu anda bulutta yer aldığını söylüyor. Katılımcıların yüzde 52’si iki yıl içinde hassas verilerinin tamamını olmasa da büyük bir kısmını genel bulutta barındırmayı da planlıyor. Bununla birlikte kuruluşların yarısından fazlası geçtiğimiz yıl bulut riskleri nedeniyle operasyonel bir sorun yaşadı. BT gecikmeleri (yüzde 49), üretkenlik kaybı (yüzde 45) ve hizmet sunma kabiliyetinin azalması (yüzde 45) en önemli sorunlar olarak öne çıkıyor.