Car-tech

Smartphone Bezpieczeństwo udaremnione przez smugi odcisków palców

IT Chapter 2 EXPLAINED & EASTER EGGS You Missed!

IT Chapter 2 EXPLAINED & EASTER EGGS You Missed!
Anonim

Smartfony mają względnie duże możliwości przechowywania dla urządzeń, które są tak łatwo zgubione lub skradzione. Możesz pomyśleć, że dane i informacje przechowywane w twoim smartfonie są chronione przez sprytne hasło, które stworzyłeś, ale naukowcy ustalili, że jest możliwe złamanie hasła w oparciu o tłuste plamy, które pozostawiasz po sobie.

Zespół badaczy z Uniwersytet Pensylwanii przedstawił w tym tygodniu dokument zatytułowany "Rozmazywanie ataków na ekranach dotykowych smartfonów" na konferencji WOOT '10 - czwartej konferencji Usenix na temat ofensywnych technologii w Waszyngtonie. Naukowcy opisują metodę wykrywania hasła do smartfona na podstawie odcisków palców na ekranie dotykowym.

W artykule badawczym wyjaśniono: "Pozostałości tłuste lub smugi na powierzchni ekranu dotykowego są efektem ubocznym dotknięć, z których często używane są wzory, takie jak jako hasło graficzne można wywnioskować. " Podsumowując - ponieważ palce pozostawiają tłuste plamy, osoba atakująca może określić, gdzie były twoje palce na ekranie dotykowym i złamać hasło.

[Dalsze czytanie: Najlepsze telefony z Androidem dla każdego budżetu.]

Zespół badawczy podaje trzy powody, dla których ataki typu "smudge" stanowią zagrożenie dla bezpieczeństwa smartfonów. "Po pierwsze, smugi są zaskakująco trwałe w czasie, po drugie, zaskakująco trudno jest przypadkowo zasłonić lub usunąć smugi przez wycieranie lub schowanie urządzenia, a na koniec, zbierając i analizując smugowe pozostałości oleju, można to zrobić za pomocą łatwo dostępnego sprzętu, takiego jak aparat i komputer. "

Według badań, zespół stwierdził, że wyniki ich testów są" niezwykle zachęcające "Jednak administratorzy IT i właściciele smartfonów mogą interpretować wyniki jako zniechęcające." W jednym eksperymencie wzór był częściowo identyfikowalny w 92% iw pełni w 68% testowanego oświetlenia i konfiguracji kamery. Nawet w naszym najgorszym wykonaniu, w mniej niż idealnych warunkach wprowadzania wzorca, wzór może zostać częściowo wyodrębniony w 37% konfiguracji, a w pełni w 14% z nich. "

Ryzyko bezpieczeństwa jest obecne we wszystkich smartfonach z ekranem dotykowym dla niektórych osób. ale to znacznie większe ryzyko dla urządzeń z Androidem, które opierają się na wzorze machnięcia, a nie na bardziej tradycyjnym numerycznym lub alfanumerycznym kodzie PIN.

Android wyświetla wzór dziewięciu okręgów i pozwala użytkownikowi utworzyć kod dostępu w oparciu o sposób połączenia kropki Ponieważ wzór jest zakończony bez podnoszenia palca z wyświetlacza, smugi oleiste pokazują, które koła są częścią hasła, a także zdradzają kolejność lub wzór śledzony przez palec właściciela smartfona.

osoba atakująca może określić, gdzie palce właściciela iPhone'a dotknęły ekranu, ale nie w jakiej kolejności zostały wprowadzone cyfry lub litery. Atakujący niekoniecznie byłby w stanie określić, czy ten sam numer lub litera jest ponownie zadeklarowane w haśle lub ile razy jest powtarzane.

Mimo to, niezależnie od tego, czy korzystasz ze smartfona z Androidem, iPhone'a czy innego smartfona z ekranem dotykowym, odkrycia przedstawione przez ten zespół badawczy budzą obawy co do skuteczności kodów dostępu na ekranie dotykowym. Myślę, że nadszedł czas, aby zainwestować w chusteczki nawilżane do czyszczenia ekranu.