Index
Laut einer Studie, die von Forschern der US Naval Academy in Zusammenarbeit mit der University of Baltimore in Maryland durchgeführt wurde, ist die standardmäßig entsperren, das auf vielen Android-Geräten verwendet wird, ist gegenüber anderen nicht-biometrischen Verfahren – einschließlich Passwort durch – erheblich unsicher sechsstellige PIN.
Tests haben ergeben, dass im Durchschnitt zwei von drei Personen dies können neu erstellen um Muster entsperren schon einmal gesehen, auch wenn sie es nur einmal angeschaut haben. Im Gegensatz dazu haben sich PIN-Passwörter bewährt schwieriger betrogen zu werden: Nur einer von zehn Personen gelang es, eine bestimmte PIN zu reproduzieren, nachdem er gesehen hatte, wie sie vom Besitzer des Geräts eingegeben wurde.
Weniger technisch ausgedrückt besagen die Tests, dass innerhalb eines Radius von weniger als zwei Meter, 2/3 der Personen, die sehen, wie Sie Ihr Smartphone entsperren, können das spielen Muster entsperren ohne größere Schwierigkeiten. Die Dinge werden ernster, wenn wir das erst entdecken ein Versuch Es reicht bereits aus, um eine erfolgreiche Entsperrung zu erreichen.
Wie erklärt Adam Aviv, einer der Verantwortlichen der Studie, der Grund, warum die Entsperrmuster so sind unsicher ist dasselbe, was sie dazu macht praktisch: die Leichtigkeit, mit der das menschliche Gehirn sie sich merken kann. „Es ist zum Beispiel so, als würde man jemanden bitten, sich eine Glyphe zu merken. Muster wie dieses sind wirklich leicht zu merken.“, sagt Aviv.
besorgniserregende Ergebnisse
Bestehend aus Face-to-Face- und Online-Tests, letztere durch Videos durchgeführt, verwendeten die von Aviv durchgeführten Umfragen unterschiedliche Standards, PINs und Blickwinkel – aus 1.173 Online-Testteilnehmer, 64% benötigt, um das Video zu sehen nur einmal um dann das beobachtete Muster zu reproduzieren; Erfolg sprang zu 80% als dieselben Personen das Filmmaterial erneut ansehen konnten.
Um die Legitimität virtueller Tests zu bekräftigen, lud Aviv ein 91 der 1.173 Teilnehmer für Präsenztests; Das Ergebnis bewies die Wirksamkeit der Videotests.
Nur bei sechsstelligen PIN-Passwörtern 11% das Passwort erfolgreich reproduziert, indem er sich das Video einmal angesehen hat. Bei denjenigen, die sahen, dass dasselbe Passwort zweimal eingegeben wurde, stieg die Anzahl der erfolgreichen Entsperrungen sprunghaft an 27%.
Und wie kann man sicherer werden?
Obwohl die Ergebnisse erschöpfend sind, ist für diejenigen, die die verwenden, noch nicht alles verloren standardmäßig entsperren: mit den Worten von Aviv: „aktivieren Sie die Option, die macht unsichtbar Eingefügte Muster verringern die Wahrscheinlichkeit, dass Ihr Passwort gesehen, gespeichert und folglich reproduziert wird, erheblich".
Um der Anzeige zu folgen, gehen Sie einfach zu Einstellungen > Sperrbildschirm und Sicherheit > Bildschirmsperreinstellungen und schließlich Deaktivieren Sie die Einstellung 'Muster sichtbar machen'.
Biometrische Daten sind nicht unverwundbar
Schließlich ist es klar, dass mit dem Aufkommen verschiedener Methoden Biometrie Ein Handy zu entsperren, die Diskussion um die Sicherheit PINs und Sponsoren weniger relevant wurde. Es muss jedoch beachtet werden, dass herkömmliche Passwörter auch auf Geräten mit Fingerabdrucklesern als angezeigt werden alternative Methoden zum Entsperren, die dazu dienen, bei einem dieser Sensoren Zugriff auf das Gerät zu gewähren passt nicht Ihr Papier.
Daher fühlen Sie sich möglicherweise sogar sicherer, wenn Sie Ihre verwenden Fingerabdruck um Zugriff auf Ihr Smartphone zu erhalten, jedoch beim Einfügen eines manuelles Passwort, seien Sie sich immer bewusst, dass sie von beobachtet und gespeichert werden können der XNUMX .. um dich herum.
Eine Möglichkeit, dieses Risiko zu verringern, besteht darin, aufgeben Musterentsperrung als alternative Methode zur biometrischen Entsperrung. Wenn das biometrische Lesen nicht richtig funktioniert, benötigt das Smartphone daher eine PIN numerisch, die sicherer ist und weniger wahrscheinlich entdeckt wird.
Erfahren Sie mehr über Showmetech
Melden Sie sich an, um unsere neuesten Nachrichten per E-Mail zu erhalten.




