Šabloni za otključavanje Android telefona manje bezbedni od PIN kodova

Mobilni telefoni, 28.09.2017, 01:00 AM

Šabloni za otključavanje Android telefona manje bezbedni od PIN kodova

Studija koju su prošle nedelje objavili istraživači američke Pomorske akademije i Univerziteta Merilend u Baltimoru pokazala je da su Android telefoni bezbedniji ako se zaključavaju PIN kodom nego šablonima, bar kada je u pitanju napad iz blizine, odnosno pokušaj napadača da pogodi PIN ili šablon za otključavanje.

Posmatranjem potencijalne žrtve koja otključava telefon šablonom, napadač će u 64% slučajeva moći da ponovi šablon, a ako dva puta posmatra tu radnju, isti napadač u 80% slučajeva može da ponovi šablon.

Napad koji je baziran na "virenju preko ramena" nije visoka tehnologija, ali je studija zanimljiva jer je pokazala da su ljudi koji su posmatrali otključavanje telefona šablonom sa udaljenosti od nekoliko metara i iz različitih uglova mogli da ponove šablon posle samo jednog posmatranja.

Sa druge strane, napadač je pokušavajući da "snimi" šestocifreni PIN bio uspešan u svega 11% slučajeva posle jednog gledanja, a posle dva, u 27% slučajeva.

To nameće zaključak da su šabloni daleko jednostavniji za pamćenje od šestocifrenog koda.

U eksperimentu je učestvovalo više od 1200 ljudi. Njima su prikazivani video snimci ljudi koji otključavaju svoje telefone pomoću šablona i PIN kodova. Video snimci su prikazivali ljude koji otključavaju telefone sa različite udaljenosti i iz različitih uglova.

Analizirajući rezultate, naučnici su zaključili da je otključavanje Android telefona šablonom problematično sa aspekta bezbednosti uređaja, posebno ako su "feedback" linije vidljive. Najbezbedniji su noviji iPhone uređaji sa manjim ekranima koji zahtevaju unos šestocifrenog koda. Telefoni sa većim ekranima su manje bezbedni kad su u pitanju ovakvi napadi.

Rešenje je jednostavno, kažu istraživači. Ne koristite šablone za otključavanje. I kada koristite PIN kodove, neka to budu slučajno odabrani brojevi koje potencijalni napadač koji gleda preko vašeg ramena ne može da se seti i da ih ponovi.

Istraživači su otkrili i da je samo 35% učesnika u studiji moglo da upamti šablon bez tragova, linija koje prate putanju prsta, dok ostali to nisu mogli.


Prijavite se na našu mailing listu i primajte najnovije vesti (jednom dnevno) putem emaila svakog radnog dana besplatno:

Izdvojeno

Google će plaćati za hakovanje popularnih aplikacija

Google će plaćati za hakovanje popularnih aplikacija

Google pokreće još jedan program nagrada za bagove, ali ovoga puta kompanija neće nagrađivati samo one koji pronađu bagove u njenim aplikacijama,... Dalje

Malver Sockbot pronađen u osam aplikacija u Google Play prodavnici

Malver Sockbot pronađen u osam aplikacija u Google Play prodavnici

Google je iz Play prodavnice uklonio osam aplikacija inficiranih malverom Sockbot. Malver su otkrili stručnjaci iz kompanije Symantec. Aplikacije inf... Dalje

Android ransomware DoubleLocker traži 70 dolara za dešifrovanje podataka

Android ransomware DoubleLocker traži 70 dolara za dešifrovanje podataka

Novi ransomware koji cilja Android uređaje i koji je nazvan DoubleLocker zloupotrebljava Accessibility servis Androida i aktivira se ponovo svaki put... Dalje

Šabloni za otključavanje Android telefona manje bezbedni od PIN kodova

Šabloni za otključavanje Android telefona manje bezbedni od PIN kodova

Studija koju su prošle nedelje objavili istraživači američke Pomorske akademije i Univerziteta Merilend u Baltimoru pokazala je da su Android tele... Dalje

Otkriven prvi Android malver koji koristi Dirty COW exploit

Otkriven prvi Android malver koji koristi Dirty COW exploit

Stručnjaci iz kompanije Trend Micro otkrili su prvi Android malver koji koristi Dirty COW ranjivost za infekciju uređaja. Dirty COW je ranjivost esk... Dalje