Šabloni za otključavanje Android telefona manje bezbedni od PIN kodova

Mobilni telefoni, 28.09.2017, 01:00 AM

Šabloni za otključavanje Android telefona manje bezbedni od PIN kodova

Studija koju su prošle nedelje objavili istraživači američke Pomorske akademije i Univerziteta Merilend u Baltimoru pokazala je da su Android telefoni bezbedniji ako se zaključavaju PIN kodom nego šablonima, bar kada je u pitanju napad iz blizine, odnosno pokušaj napadača da pogodi PIN ili šablon za otključavanje.

Posmatranjem potencijalne žrtve koja otključava telefon šablonom, napadač će u 64% slučajeva moći da ponovi šablon, a ako dva puta posmatra tu radnju, isti napadač u 80% slučajeva može da ponovi šablon.

Napad koji je baziran na "virenju preko ramena" nije visoka tehnologija, ali je studija zanimljiva jer je pokazala da su ljudi koji su posmatrali otključavanje telefona šablonom sa udaljenosti od nekoliko metara i iz različitih uglova mogli da ponove šablon posle samo jednog posmatranja.

Sa druge strane, napadač je pokušavajući da "snimi" šestocifreni PIN bio uspešan u svega 11% slučajeva posle jednog gledanja, a posle dva, u 27% slučajeva.

To nameće zaključak da su šabloni daleko jednostavniji za pamćenje od šestocifrenog koda.

U eksperimentu je učestvovalo više od 1200 ljudi. Njima su prikazivani video snimci ljudi koji otključavaju svoje telefone pomoću šablona i PIN kodova. Video snimci su prikazivali ljude koji otključavaju telefone sa različite udaljenosti i iz različitih uglova.

Analizirajući rezultate, naučnici su zaključili da je otključavanje Android telefona šablonom problematično sa aspekta bezbednosti uređaja, posebno ako su "feedback" linije vidljive. Najbezbedniji su noviji iPhone uređaji sa manjim ekranima koji zahtevaju unos šestocifrenog koda. Telefoni sa većim ekranima su manje bezbedni kad su u pitanju ovakvi napadi.

Rešenje je jednostavno, kažu istraživači. Ne koristite šablone za otključavanje. I kada koristite PIN kodove, neka to budu slučajno odabrani brojevi koje potencijalni napadač koji gleda preko vašeg ramena ne može da se seti i da ih ponovi.

Istraživači su otkrili i da je samo 35% učesnika u studiji moglo da upamti šablon bez tragova, linija koje prate putanju prsta, dok ostali to nisu mogli.


Prijavite se na našu mailing listu i primajte najnovije vesti (jednom dnevno) putem emaila svakog radnog dana besplatno:

Izdvojeno

U Play prodavnici otkriveno na desetine aplikacija koje su krale lozinke

U Play prodavnici otkriveno na desetine aplikacija koje su krale lozinke

Uprkos brojnim naporima Googlea kao što je pokretanje programa za bagove i sprečavanje aplikacija da koriste Usluge pristupačnosti, zlonamerne apli... Dalje

Bankarski trojanac u Play prodavnici, inficirano hiljade uređaja

Bankarski trojanac u Play prodavnici, inficirano hiljade uređaja

Malveri u Googleovoj prodavnici Android aplikacija nisu ništa novo, jer inficirane aplikacije povremeno uspevaju da zaobiđu Googleove zaštitne meha... Dalje

Google će primorati programere aplikacija da upozore korisnike kada prikupljaju podatke

Google će primorati programere aplikacija da upozore korisnike kada prikupljaju podatke

Google je najavio planove za uklanjanje Android aplikacija koje ne upozoravaju korisnike kada prikupljaju lične podatke. Proizvodjač operativnog sis... Dalje

Procureli podaci 31 miliona korisnika virtuelne tastature za mobilne uređaje AI.type

Procureli podaci 31 miliona korisnika virtuelne tastature za mobilne uređaje AI.type

U digitalnom dobu važi - ako je nešto besplatno, vi ste proizvod. Kada preuzimaju aplikacije na svoje pametne telefone, većina korisnika ne shvata... Dalje

Google u Play prodavnici otkrio novi malver koji može da špijunira korisnike

Google u Play prodavnici otkrio novi malver koji može da špijunira korisnike

Google je otkrio novi malver ubačen u niz aplikacija objavljenih u Google Play prodavnici koje mogu da kradu osetljive podatke sa kompromitovanih ure... Dalje