Šabloni za otključavanje Android telefona manje bezbedni od PIN kodova
Mobilni telefoni, 28.09.2017, 01:00 AM
Studija koju su prošle nedelje objavili istraživači američke Pomorske akademije i Univerziteta Merilend u Baltimoru pokazala je da su Android telefoni bezbedniji ako se zaključavaju PIN kodom nego šablonima, bar kada je u pitanju napad iz blizine, odnosno pokušaj napadača da pogodi PIN ili šablon za otključavanje.
Posmatranjem potencijalne žrtve koja otključava telefon šablonom, napadač će u 64% slučajeva moći da ponovi šablon, a ako dva puta posmatra tu radnju, isti napadač u 80% slučajeva može da ponovi šablon.
Napad koji je baziran na "virenju preko ramena" nije visoka tehnologija, ali je studija zanimljiva jer je pokazala da su ljudi koji su posmatrali otključavanje telefona šablonom sa udaljenosti od nekoliko metara i iz različitih uglova mogli da ponove šablon posle samo jednog posmatranja.
Sa druge strane, napadač je pokušavajući da "snimi" šestocifreni PIN bio uspešan u svega 11% slučajeva posle jednog gledanja, a posle dva, u 27% slučajeva.
To nameće zaključak da su šabloni daleko jednostavniji za pamćenje od šestocifrenog koda.
U eksperimentu je učestvovalo više od 1200 ljudi. Njima su prikazivani video snimci ljudi koji otključavaju svoje telefone pomoću šablona i PIN kodova. Video snimci su prikazivali ljude koji otključavaju telefone sa različite udaljenosti i iz različitih uglova.
Analizirajući rezultate, naučnici su zaključili da je otključavanje Android telefona šablonom problematično sa aspekta bezbednosti uređaja, posebno ako su "feedback" linije vidljive. Najbezbedniji su noviji iPhone uređaji sa manjim ekranima koji zahtevaju unos šestocifrenog koda. Telefoni sa većim ekranima su manje bezbedni kad su u pitanju ovakvi napadi.
Rešenje je jednostavno, kažu istraživači. Ne koristite šablone za otključavanje. I kada koristite PIN kodove, neka to budu slučajno odabrani brojevi koje potencijalni napadač koji gleda preko vašeg ramena ne može da se seti i da ih ponovi.
Istraživači su otkrili i da je samo 35% učesnika u studiji moglo da upamti šablon bez tragova, linija koje prate putanju prsta, dok ostali to nisu mogli.
Izdvojeno
Tap-and-Steal: novi talas napada na Android korisnike
Istraživači kompanije Zimperium otkrili su novi malver koji cilja korisnike Androida putem sistema za plaćanje dodirom (tap-to-pay). Reč je o sofi... Dalje
Herodotus: novi Android trojanac se ponaša kao čovek da bi izbegao otkrivanje
Istraživači su otkrili novi Android bankarski malver nazvan Herodotus, koji se izdvaja po tome što se ponaša kao čovek dok napadač daljinski upr... Dalje
Lažni Telegram X širi novi Android backdoor: Baohuo preuzima Telegram naloge korisnika
Novi Android trojanac, Android.Backdoor.Baohuo.1.origin, širi se preko lažnih verzija aplikacije Telegram X, dajući napadačima potpunu kontrolu na... Dalje
Pixnapping: kako hakeri mogu ukrasti 2FA kodove, poruke i mejlove sa Androida
Grupa istraživača sa sa Univerziteta Kalifornije, Berklija, Univerziteta u Vašingtonu i Univerziteta Karnegi Melon otkrila je ozbiljan metod napada... Dalje
Lažni TikTok, WhatsApp i YouTube služe kao mamac za širenje novog malvera ClayRat
Istraživači iz Zimperium zLabs-a otkrili su novi špijunski malver za Android nazvan ClayRat. Ovaj spyware trenutno najviše pogađa korisnike u Rus... Dalje
Pratite nas
Nagrade






Pratite nas preko RSS-a





