IT Chapter 2 EXPLAINED & EASTER EGGS You Missed!
Smartfony mają względnie duże możliwości przechowywania dla urządzeń, które są tak łatwo zgubione lub skradzione. Możesz pomyśleć, że dane i informacje przechowywane w twoim smartfonie są chronione przez sprytne hasło, które stworzyłeś, ale naukowcy ustalili, że jest możliwe złamanie hasła w oparciu o tłuste plamy, które pozostawiasz po sobie.
Zespół badaczy z Uniwersytet Pensylwanii przedstawił w tym tygodniu dokument zatytułowany "Rozmazywanie ataków na ekranach dotykowych smartfonów" na konferencji WOOT '10 - czwartej konferencji Usenix na temat ofensywnych technologii w Waszyngtonie. Naukowcy opisują metodę wykrywania hasła do smartfona na podstawie odcisków palców na ekranie dotykowym.W artykule badawczym wyjaśniono: "Pozostałości tłuste lub smugi na powierzchni ekranu dotykowego są efektem ubocznym dotknięć, z których często używane są wzory, takie jak jako hasło graficzne można wywnioskować. " Podsumowując - ponieważ palce pozostawiają tłuste plamy, osoba atakująca może określić, gdzie były twoje palce na ekranie dotykowym i złamać hasło.
[Dalsze czytanie: Najlepsze telefony z Androidem dla każdego budżetu.]Zespół badawczy podaje trzy powody, dla których ataki typu "smudge" stanowią zagrożenie dla bezpieczeństwa smartfonów. "Po pierwsze, smugi są zaskakująco trwałe w czasie, po drugie, zaskakująco trudno jest przypadkowo zasłonić lub usunąć smugi przez wycieranie lub schowanie urządzenia, a na koniec, zbierając i analizując smugowe pozostałości oleju, można to zrobić za pomocą łatwo dostępnego sprzętu, takiego jak aparat i komputer. "
Według badań, zespół stwierdził, że wyniki ich testów są" niezwykle zachęcające "Jednak administratorzy IT i właściciele smartfonów mogą interpretować wyniki jako zniechęcające." W jednym eksperymencie wzór był częściowo identyfikowalny w 92% iw pełni w 68% testowanego oświetlenia i konfiguracji kamery. Nawet w naszym najgorszym wykonaniu, w mniej niż idealnych warunkach wprowadzania wzorca, wzór może zostać częściowo wyodrębniony w 37% konfiguracji, a w pełni w 14% z nich. "
Ryzyko bezpieczeństwa jest obecne we wszystkich smartfonach z ekranem dotykowym dla niektórych osób. ale to znacznie większe ryzyko dla urządzeń z Androidem, które opierają się na wzorze machnięcia, a nie na bardziej tradycyjnym numerycznym lub alfanumerycznym kodzie PIN.
Android wyświetla wzór dziewięciu okręgów i pozwala użytkownikowi utworzyć kod dostępu w oparciu o sposób połączenia kropki Ponieważ wzór jest zakończony bez podnoszenia palca z wyświetlacza, smugi oleiste pokazują, które koła są częścią hasła, a także zdradzają kolejność lub wzór śledzony przez palec właściciela smartfona.
osoba atakująca może określić, gdzie palce właściciela iPhone'a dotknęły ekranu, ale nie w jakiej kolejności zostały wprowadzone cyfry lub litery. Atakujący niekoniecznie byłby w stanie określić, czy ten sam numer lub litera jest ponownie zadeklarowane w haśle lub ile razy jest powtarzane.
Mimo to, niezależnie od tego, czy korzystasz ze smartfona z Androidem, iPhone'a czy innego smartfona z ekranem dotykowym, odkrycia przedstawione przez ten zespół badawczy budzą obawy co do skuteczności kodów dostępu na ekranie dotykowym. Myślę, że nadszedł czas, aby zainwestować w chusteczki nawilżane do czyszczenia ekranu.
Naukowcy: tanie skanery mogą "papier odcisków palców"
Naukowcy z Uniwersytetu Princeton odkryli sposób na pobieranie unikatowych "odcisków palców" papieru przy użyciu niedrogiego skanery.
Czy iPhone'y uzyskają dotykową informację zwrotną, identyfikator odcisków palców?
Nic nie pobije młyna plotkarskiego, jak odkrywanie najnowszych zgłoszeń patentowych Cupertino. Przygotuj się na kolejną rundę.
Pobieranie odcisków palców. Jak wyłączyć odciski palców przeglądarki
Odcisk palca wirtualnej przeglądarki naraża użytkowników komputerów. Dowiedz się więcej o pobieraniu odcisków palców w przeglądarce lub odcisków palców urządzeń i prywatności w Internecie oraz o tym, jak ich unikać.