Car-tech

Keselamatan Pintu Dikecilkan oleh Smudges Cap Jari

cap jari

cap jari
Anonim

Telefon pintar mempunyai kapasiti penyimpanan yang agak besar untuk peranti yang sangat mudah hilang atau dicuri. Anda mungkin berfikir bahawa data dan maklumat yang disimpan pada telefon pintar anda dilindungi oleh kod laluan pintar yang anda buat, tetapi para penyelidik telah menentukan bahawa mungkin untuk memecahkan kod laluan berdasarkan permasalahan berminyak jari-jari anda meninggalkan.

Sebuah pasukan penyelidik dari University of Pennsylvania menyampaikan kertas bertajuk "Serangan Smudge pada Skrin Sentuhan Pintar" di WOOT '10 - Workshop Usenix keempat di persidangan Teknologi Serangan di Washington DC minggu ini. Para penyelidik menggambarkan satu kaedah untuk mengungkap kata laluan telefon pintar berdasarkan cap jari pada skrin sentuh.

Kertas penyelidikan menerangkan "Residu berminyak, atau noda, pada permukaan skrin sentuhan, adalah satu kesan sampingan dari sentuhan yang sering digunakan seperti sebagai kata laluan grafik mungkin disimpulkan. " Bottom line - kerana jari anda meninggalkan perut berminyak, penyerang mungkin dapat menentukan di mana jari anda berada pada skrin sentuh dan memecahkan kata laluan anda.

[Bacaan lanjut: Telefon Android terbaik untuk setiap anggaran.]

Pasukan penyelidikan menyenaraikan tiga sebab bahawa serangan lebah adalah ancaman kepada keselamatan telefon pintar. "Pertama sekali, kotoran mengejutkan dalam masa yang singkat, kedua-duanya adalah sangat sukar untuk mengaburkan atau menghapuskan kotoran dengan mengelap atau mengecas peranti tersebut. Ketiga dan akhirnya, mengumpul dan menganalisis sisa-sisa sisa berminyak boleh dilakukan dengan peralatan sedia ada seperti kamera dan komputer. "

Menurut kertas penyelidikan, pasukan mendapati hasil ujian mereka" sangat menggalakkan. Pentadbir IT dan pemilik telefon pintar, bagaimanapun, boleh menafsirkan hasilnya sebagai tidak menggalakkan. "Dalam satu eksperimen, corak telah dikenalpasti sebahagiannya dalam 92% dan sepenuhnya dalam 68% daripada pencahayaan pencahayaan dan pemasangan kamera. Walaupun dalam percubaan yang paling buruk, di bawah syarat kemasukan corak yang kurang baik, corak boleh diekstrak sebahagiannya dalam 37% daripada tetapan dan sepenuhnya dalam 14% daripada mereka. "

Risiko keselamatan terdapat pada semua telefon pintar skrin sentuh untuk beberapa tetapi ia adalah risiko yang jauh lebih besar pada peranti Android yang bergantung pada corak sapuan daripada PIN numerik atau alfanumerik yang lebih tradisional.

Android memaparkan corak sembilan kalangan dan membolehkan pengguna membuat kod laluan berdasarkan cara mereka menyambung titik-titik itu kerana corak selesai tanpa mengangkat jari anda dari paparan, smudges berminyak menunjukkan bulatan mana yang merupakan sebahagian daripada kod laluan, dan juga mengkhianati perintah atau corak yang dikesan oleh jari pemilik telefon pintar.

Sebaliknya, penyerang mungkin dapat menentukan di mana jari pemilik iPhone telah menyentuh skrin, tetapi tidak yang memerintahkan nombor atau huruf dimasukkan. Penyerang juga tidak semestinya dapat menentukan sama ada nombor atau huruf yang sama

Namun, sama ada anda menggunakan telefon pintar Android, iPhone, atau telefon pintar skrin sentuh yang lain, penemuan yang dibentangkan oleh pasukan penyelidikan ini menimbulkan kebimbangan mengenai keberkesanan kod laluan skrin sentuh. Saya rasa sudah tiba masanya untuk melabur dalam beberapa skrin membersihkan kain lap basah.