אנדרואיד

ניתן לפצח את נעילת התבנית שלך ב -5 ניסיונות: טענות מחקר

הרצאה 2 היבטים תפעוליים בהקמת מערך מסחר אלקטרוני מיכל חיון חלק א

הרצאה 2 היבטים תפעוליים בהקמת מערך מסחר אלקטרוני מיכל חיון חלק א
Anonim

נעילת דפוס היא אחת הדרכים הפופולריות ביותר עבור משתמשי הסמארטפונים לאבטח את מכשיריהם, אך להפתעתם של רבים, ניתן לפצח דפוסים אלה תוך חמישה ניסיונות באמצעות תוכנת אלגוריתם וידיאו וראיית מחשב, כך טוענים מחקרים.

על פי חוקרים מאוניברסיטת לנקסטר, אוניברסיטת צפון-מערב סין ואוניברסיטת באת ', ניתן לפצח מנעולי דפוס תוך חמישה ניסיונות וככל שהתבנית מסובכת יותר, כך קל יותר לפצח אותה.

נעילת דפוס היא צורת ההצפנה המועדפת יותר - על פני נעילות מבוססות קוד PIN או טקסט - מכשיר אנדרואיד מכיוון שכ- 40% מהמשתמשים מאפשרים נעילת דפוסים לאבטח את מכשירם.

"אנשים נוטים להשתמש בדפוסים מורכבים לעסקאות פיננסיות חשובות כמו בנקאות מקוונת וקניות מכיוון שהם מאמינים שמדובר במערכת מאובטחת. עם זאת, ממצאינו מראים כי השימוש במנעול דפוסים להגנה על מידע רגיש עשוי להיות מסוכן מאוד ", אמר ד"ר ג'נג וונג, מרצה מאוניברסיטת לנקסטר ומחבר משותף למחקר המחקר שכותרתו 'פיצוח נעילת דפוס אנדרואיד בחמישה ניסיונות'.

החוקרים העריכו 120 דפוסים ייחודיים שנאספו מ- 215 משתמשים באמצעות מצלמת סמארטפון והאלגוריתם הצליח לפצח 95% מהדפוסים הללו תוך חמישה ניסיונות.

87.5% מהתבניות החציוניות המורכבות ו -60% מהתבניות הפשוטות נפרצו על ידי האלגוריתם בניסיון הראשון.

אלגוריתם הראייה הממוחשב עוקב אחר תנועות טביעות האצבע של המשתמש על המסך בזמן שהם מציירים את נעילת הדפוס ומייצר מספר מוגבל של דפוסים סבירים לפתיחת נעילת המכשיר.

המחקר, הממומן על ידי המועצה לחקר ההנדסה ומדעי הפיזיקה (EPSRC), מראה כי לרוב האנשים משתמשים בדרך כלל בדפוסים מורכבים מכיוון שקשה למתבונן להבין, אך אלגוריתם קצות האצבעות מרוויח למעשה מרבים אלה. דפוסי קו שכן הוא מסייע לאלגוריתם לצמצם את האפשרויות.

כללי> עדכון תוכנה. לעשות את זה עכשיו. | תמונה: Shutterstock "width =" 695 "height =" 486 "srcset =" https://cdn.guidingtech.com/media/assets/WordPress-Import/2016/08/shutterstock_330407711.png 695w, https: // cdn. guidingtech.com/media/assets/WordPress-Import/2016/08/shutterstock_330407711-300x210.png 300w "sizes =" (מקסימום רוחב: 695px) 100vw, 695px "/> לדברי החוקרים, האלגוריתם עובד גם אם הווידאו שהוקלט אינו מתמקד באופן ברור בתכני המסך וגם גודל המסך של המכשיר אינו חשוב.

האלגוריתם מבצע חיזוי מדויק של תנועת קצות האצבעות, גם אם הווידיאו שהוקלט בסמארטפון הוא ממרחק של עד 2.5 מטר ו -9 מטרים להקלטות DLSR.

החוקרים מציעים גם אמצעי נגד לאבטחת נעילת התבנית שלך, הכוללת כיסוי המסך שלך בזמן ציור נעילת הדפוס או בהירות המסך המשתנה באופן דינמי או ניגודיות צבע כדי לבלבל בין אלגוריתם שכזה שעובד גם הוא.

בימינו הסמארטפונים מגיעים עם אמצעי אבטחה ביומטריים כמו סורק טביעות אצבע או סורק איריס, ואם יש לכם סמארטפון שמצויד באחד מאותם, אז באמת אין שום דבר שהאלגוריתם הזה יכול לעשות כדי לפתוח את הטלפון.