Car-tech

אבטחה חכמה סומנה על ידי טביעות אצבע

אבטחת הזמרת ריטה

אבטחת הזמרת ריטה
Anonim

לסמארטפונים יש קיבולת אחסון גדולה יחסית למכשירים שאבדו או נגנבו בקלות. אתה עשוי לחשוב כי הנתונים והמידע המאוחסן על הטלפון החכם שלך מוגן על ידי סיסמה חכמה שיצרת, אבל החוקרים קבעו כי ניתן לפצח את הסיסמה על בסיס כתמי שמנוני להשאיר את האצבעות מאחורי.

צוות של חוקרים מ אוניברסיטת פנסילבניה הציג מאמר שכותרתו "התקפות סמארט על מסכי מגע של טלפונים חכמים" ב WOOT '10 - הסדנא הרביעית של Usenix בטכנולוגיית התקפות בטכנולוגיה בוושינגטון הבירה השבוע. החוקרים מתארים שיטה לחשוף את סיסמת הטלפון החכם על בסיס טביעות האצבעות על מסך המגע.

המחקר מראה כי "שאריות שמנים, או כתמים, על משטח מסך המגע, הן תופעת לוואי אחת של נגיעות שמהן דפוסי שימוש נפוצים כאלה כמו סיסמה גרפית ניתן להסיק. " השורה התחתונה - מכיוון שהאצבעות משאירות כתמים שמנוניים, תוקף יכול לקבוע היכן האצבעות שלך נמצאות על מסך המגע ושבור את הסיסמה.

[קריאה נוספת: מיטב מכשירי Android לכל תקציב.]

צוות המחקר מפרט שלוש סיבות לכך התקפות smadge הם איום על אבטחה חכמה. "ראשית, כתמים הם מתמשכים באופן מפתיע בזמן.שנית, קשה להפליא לטשטש או למחוק כתמים על ידי ניגוב או כיס את המכשיר.שלישית ולבסוף, איסוף וניתוח של שאריות שאריות שמנוני יכול להיעשות עם ציוד זמין כמו למשל מצלמה ומחשב. "על פי עבודת המחקר, הצוות מצא שתוצאות הבדיקות שלהם" מעודדות מאוד, אולם מנהלי IT ובעלי טלפונים חכמים עשויים לפרש את הממצאים כמאכזבים ". בניסוי אחד, דפוס היה מזוהה חלקית ב 92% ו מלא ב 68% של תאורה נבדק ו setups המצלמה. גם בניסוי הגרוע ביותר שלנו, תחת תנאי כניסה פחות אידיאלי דפוס, דפוס ניתן לחלץ חלקית ב -37% של setups ו במלואו ב 14% מהם. "

הסיכון הביטחוני נמצא על כל הטלפונים החכמים מסך מגע לחלק אך הוא מהווה סיכון גדול בהרבה במכשירי Android המבוססים על תבנית החלקה ולא על מספר הזיהוי המספרי המקורי או האלפאנומרי.

Android מציג תבנית של תשעה מעגלים ומאפשר למשתמש ליצור קוד גישה המבוסס על האופן שבו הם מתחברים את הנקודות, מכיוון שהדפוס הושלם מבלי להרים את האצבע מהצג, הכתמים השמנוניים מראים אילו מעגלים הם חלק מקוד הגישה, וגם לבגוד בסדר או בדפוס שאצבעו של בעל הטלפון החכם.

לעומת זאת, התוקף עלול לקבוע היכן האצבעות של בעל האייפון נגעו במסך, אך לא על מנת להזמין את המספרים או האותיות.התוקף גם לא בהכרח יוכל לקבוע אם אותו מספר או אות הוא מחדש אם אתה משתמש בטלפון חכם של Android, במכשיר iPhone או בטלפון חכם אחר, הממצאים שהוצגו על-ידי צוות מחקר זה מעוררים חששות לגבי האפקטיביות של סיסמאות מסך מגע. אני מניח שזה הזמן להשקיע כמה ניקוי מסך מגבונים רטובים