Kimlik doğrulama olarak biyometrik verilerden kaynaklanan tehlike

Trend Micro Haberleri

Gönderiyi paylaş

Yeni bir çalışma, çalınan veya sızdırılan biyometrik verilerin tehlikelerini gösteriyor. Trend Micro, açığa çıkan biyometrinin, meta veri deposu da dahil olmak üzere çeşitli dijital senaryolar için ciddi bir kimlik doğrulama riski oluşturduğu konusunda uyarıda bulunuyor.

Dijital platformlarda her gün büyük miktarda biyometrik veri yayınlanmaktadır. Bunlar, kimlik doğrulama sistemlerini kandırmak için kullanılabilecek yüz, ses, iris, avuç içi ve parmak izi modellerini içerir. Sosyal medya ve mesajlaşma platformlarında, haber sitelerinde ve devlet portallarında günlük olarak yayınlanan görüntü ve ses içeriği, siber suçlular için değerli varlıklar haline gelir. Trend Micro tarafından yapılan yeni bir çalışma, bu tehlikelere dikkat çekmek ve bu tür risklerin nasıl önlenebileceği konusunda BT ve BT güvenlik topluluğunda bir diyalogu teşvik etmek istiyor.

Çalınan veya sızdırılan biyometrik veriler

Tehdit aktörlerinin çalınan veya sızdırılan biyometrik verileri nasıl kullanabileceğini gösteren çok sayıda saldırı senaryosu vardır. Örneğin, kişisel veriler derin sahtekarlıklar oluşturmak ve hatta anketleri veya seçimleri etkilemek için kullanılabilir. Siber suçlular ayrıca hileli işlemleri, sahte hesapları veya çevrimiçi satın alımları doğrulama yeteneğine de sahiptir.

Ayrıca, sanal veya artırılmış gerçeklik (VR/AR) kulaklıkları gibi bağlı cihazlar da bir tehdit oluşturur. Sonuçta, gerçek bir kişi gibi davranabilen herkes, çevrimiçi bankacılık hesaplarına, kripto para birimi işlemlerine veya son derece hassas şirket verilerine kolayca erişebilir.

Kimlik doğrulama istismar ediliyor

Biyometri bugün on yıl öncesine göre çok daha önemli bir rol oynuyor. Teknolojik gelişmeler, tehdit aktörlerinin bunları istismar etmesi için yeni yollar da açıyor:

  • Verilerin kalitesi: Akıllı telefon kameralarının daha yüksek çözünürlüğü, medya platformları tarafından 4K videoların ve yüksek çözünürlüklü görüntülerin desteklenmesi, bulut, veri madenciliği ve yapay zeka veya makine öğrenimi (AI/ML) işlevleri riskte artışa yol açar.
  • Kamu güvenliği: Güvenlik kameraları, yüz tanıma algoritmalarına dayalı olarak insanları izleyebilir. Bunlar, kullanıcılar tarafından sosyal medyaya yüklenen veriler kullanılarak eğitilir.
  • Bireysel güvenlik: Veriler, özellikle kamuya mal olmuş kişiler için kimlik hırsızlığı veya derin sahtekarlık veya devlet gözetimi için de kullanılabilir.
  • Hesaplara yapılan saldırılar: Bu verilerin mali amaçlarla kötüye kullanımı günümüzde nispeten nadir olsa da, kimlik doğrulama engelleri düşmeye devam ettikçe boyutu zaman içinde artacaktır.

“Biyometri kullanımı, parolalara göre daha güvenli ve daha basit bir alternatif olarak geniş çapta savunulmaktadır. Bununla birlikte, parolaların aksine, fiziksel özellikler kolayca değiştirilemez.", diye açıklıyor Trend Micro Avrupa IoT Güvenlik Evangelisti Udo Schneider. "Dolayısıyla uzlaşmanın kullanıcı üzerinde uzun vadeli etkileri oluyor. Bu nedenle, ele geçirilen bir profil, bugün bir PC'ye tam erişim elde etmekle benzer sonuçlar doğurur."

TrendMicro.com'da daha fazlası

 


Trend Micro Hakkında

Dünyanın önde gelen BT güvenliği sağlayıcılarından biri olan Trend Micro, dijital veri alışverişi için güvenli bir dünya yaratılmasına yardımcı olur. 30 yılı aşkın güvenlik uzmanlığı, küresel tehdit araştırması ve sürekli yenilikle Trend Micro işletmeler, devlet kurumları ve tüketiciler için koruma sunar. XGen™ güvenlik stratejimiz sayesinde çözümlerimiz, öncü ortamlar için optimize edilmiş nesiller arası savunma teknikleri kombinasyonundan yararlanır. Ağa bağlı tehdit bilgileri, daha iyi ve daha hızlı koruma sağlar. Bulut iş yükleri, uç noktalar, e-posta, IIoT ve ağlar için optimize edilmiş bağlantılı çözümlerimiz, daha hızlı tehdit algılama ve yanıt için tüm kuruluş genelinde merkezileştirilmiş görünürlük sağlar.


 

Konuyla ilgili makaleler

Rapor: Dünya çapında yüzde 40 daha fazla kimlik avı

Kaspersky'nin 2023 yılına ait mevcut spam ve kimlik avı raporu her şeyi açıklıyor: Almanya'daki kullanıcılar ➡ Devamını oku

BSI, web tarayıcıları için minimum standartları belirliyor

BSI, yönetim için web tarayıcılarına yönelik minimum standardı revize etti ve 3.0 sürümünü yayınladı. Bunu hatırlayabilirsin ➡ Devamını oku

Gizli kötü amaçlı yazılımlar Avrupalı ​​şirketleri hedef alıyor

Bilgisayar korsanları Avrupa çapında birçok şirkete gizli kötü amaçlı yazılımlarla saldırıyor. ESET araştırmacıları, AceCryptor saldırıları olarak adlandırılan saldırılarda çarpıcı bir artış olduğunu bildirdi. ➡ Devamını oku

BT güvenliği: LockBit 4.0'ın temeli etkisiz hale getirildi

Trend Micro, Birleşik Krallık Ulusal Suç Dairesi (NCA) ile birlikte çalışarak, geliştirilmekte olan yayınlanmamış versiyonu analiz etti ➡ Devamını oku

Google Workspace aracılığıyla MDR ve XDR

İster bir kafede, ister havaalanı terminalinde, ister ev ofisinde olsun, çalışanlar birçok yerde çalışır. Ancak bu gelişme beraberinde zorlukları da getiriyor ➡ Devamını oku

Test: Uç noktalar ve bireysel bilgisayarlar için güvenlik yazılımı

AV-TEST laboratuvarının en son test sonuçları, Windows için yerleşik 16 koruma çözümünün çok iyi performans gösterdiğini gösteriyor ➡ Devamını oku

FBI: İnternet Suç Raporu 12,5 milyar dolarlık zarar sayıyor 

FBI'ın İnternet Suçları Şikayet Merkezi (IC3), 2023'den fazla kişinin bilgilerini içeren 880.000 İnternet Suçu Raporunu yayınladı. ➡ Devamını oku

HeadCrab 2.0 keşfedildi

Redis sunucularına yönelik 2021 yılından bu yana aktif olan HeadCrab kampanyası, yeni sürümle birlikte hedeflere başarıyla bulaşmayı sürdürüyor. Suçluların mini blogu ➡ Devamını oku