RISKYZ-2017-00014MITAIID5 görüntülenme

Risk sınıflandırması: MIT AI Risk Repository etiketinden birebir alınmıştır.

2.Gizlilik ve Güvenlik

HSBC’nin sesli kimlik doğrulama sisteminin bir müşterinin ikiz kardeşi tarafından yanıltılarak aşıldığı bildirildi

Yayınlandı: 29 Temmuz 2026Olay: Mayıs 2017

BBC muhabiri Dan Simmons’ın ikiz kardeşinin, HSBC’nin sesli kimlik doğrulama sistemini sekizinci denemesinde aşarak hesap bilgilerine eriştiği ve bankanın bu olay üzerine deneme sınırını üçe düşürdüğü bildirildi.

Olay

BBC Click muhabiri Dan Simmons’ın ikiz kardeşi Joe Simmons’ın, HSBC’nin "sesiniz parolanızdır" sloganıyla sunduğu sesli kimlik doğrulama sistemini ses taklidi yoluyla aşmayı başardığı bildirildi. 2017 yılında kamuoyuna yansıyan olayda, Joe Simmons’ın sekizinci denemesinde sisteme giriş yaparak kardeşinin hesap bakiyesine ve son işlemlerine eriştiği, ayrıca kendisine hesaplar arası para transferi yapma seçeneği sunulduğu aktarıldı.

Sistemin, kullanıcının sesindeki 100 farklı fiziksel ve davranışsal özelliği analiz ederek benzersiz bir doğrulama sunduğu iddia edilmesine rağmen, art arda yapılan hatalı denemelerin sistemi başlangıçta kilitlemediği belirtildi. Joe Simmons, bankanın kendisinin yedi kez başarısız deneme yapmasına izin vermesini "endişe verici" olarak nitelendirdi. Bir BBC araştırmacısının ise 12 dakika içinde 20 kez kasıtlı olarak hatalı giriş yapmasına rağmen sistemin erişim denemelerini engellemediği kaydedildi.

HSBC yetkilileri, sesli kimlik doğrulama teknolojisinin telefon dolandırıcılığını önemli ölçüde azalttığını ve geleneksel yöntemlerden daha güvenli olduğunu savundu. Banka, ikizlerin benzer ses profillerine sahip olabileceğini, ancak gerçek bir dolandırıcılık senaryosunda saldırganın kurbanın doğum tarihi gibi ek kişisel bilgilere sahip olmasının düşük bir ihtimal olduğunu belirtti. Olayın ardından banka, sesli doğrulama için izin verilen deneme sayısını üç ile sınırlandıracak şekilde güvenlik protokollerini güncellediğini duyurdu.

Firstbase Technologies'den Mike McLaughin ve Prof. Alan Woodward gibi uzmanlar, biyometrik sistemlerin tek başına bir güvenlik katmanı olarak kullanılmasının risklerine dikkat çekerek, bu tür yöntemlerin PIN gibi ek güvenlik basamaklarıyla desteklenmesi gerektiğini vurguladı. Ayrıca, Lyrebird gibi girişimlerin geliştirdiği ses sentezleme teknolojilerinin gelecekte bu tür sistemler için sistematik bir tehdit oluşturabileceği uyarısı yapıldı.

Akademik Atıf

RiskYZ. (2026). RISKYZ-2017-00014: HSBC’nin sesli kimlik doğrulama sisteminin bir müşterinin ikiz kardeşi tarafından yanıltılarak aşıldığı bildirildi. RiskYZ Vaka Kütüphanesi. https://riskyz.org/cases/RISKYZ-2017-00014

Sınıflandırma

Risk Alanı
2.Gizlilik ve Güvenlik
Alt Kategori
2.2Yapay zekâ sistem güvenlik açıkları ve saldırılar
Kaynak
Yapay Zekâ
Niyet
Kasıtsız
Zamanlama
Dağıtım Sonrası

Detaylar

Etkilenen Sistem
HSBC Voice ID (Sesli Kimlik Doğrulama Sistemi)
Sektör
Finans
Konum
Birleşik Krallık

Zaman Çizelgesi

Olay Tarihi
Mayıs 2017
Yayınlandı
29.07.2026
Güncellendi
11.08.2026

Olay tarihi zararın başladığı anı gösterir; haberin ya da davanın tarihi olmayabilir. Nasıl belirlenir?

Etiketler

#finansal dolandırıcılık#biyometrik veri#doğrulama eksikliği#kullanıcı güvenliği#kimlik hırsızlığı#ses taklidi