Car-tech

智能手机安全受指纹污迹影响

Anonim

智能手机对容易丢失或被盗的设备具有相对较大的存储容量。您可能会认为智能手机上存储的数据和信息受到您创建的聪明密码的保护,但研究人员已经确定可以基于手指留下的油性污迹来破解密码。

一组研究人员宾夕法尼亚大学于本周在华盛顿举行的WOOT'10第四届Usenix Workshop on Offensive Technologies会议上发表了题为“智能手机触摸屏上的涂抹污点”的论文。研究人员描述了一种根据触摸屏上的指纹揭示智能手机密码的方法。

研究论文解释了“触摸屏表面上的油性残留物或污迹,是触摸的一个副作用,常用模式因为可能会推断出图形密码。“底线 - 因为你的手指留下油腻的污迹,攻击者可能会确定你的手指在触摸屏上的位置并破坏你的密码。

[更多阅读:每种预算最好的Android手机。]

研究小组列出了三个污点攻击是智能手机安全威胁的原因。 “首先,污迹在时间上令人惊讶地持续存在;第二,通过擦拭或装卸设备来偶然模糊或删除污迹是非常困难的;第三,最后,收集和分析油性残留物污迹可以通过容易获得的设备完成,例如照相机和电脑“。

研究小组称,研究小组发现他们的测试结果”非常令人鼓舞,但IT管理员和智能手机用户可能会将这些发现解释为令人沮丧。“在一项实验中, 92%的模式部分可识别,68%的测试照明和相机模式完全可识别。即使在我们表现最差的实验中,在低于理想模式输入条件的情况下,该模式在37%的设置中可以部分提取,而在14%的设置中完全提取。“

安全风险存在于所有触摸屏智能手机上但是它依赖于滑动模式,而不是传统的数字或字母数字PIN码,因此Android设备的风险更大。

Android会显示9个圈子的图案,并允许用户根据它们的连接方式创建密码由于图案是在不将手指从显示器上抬起的情况下完成的,油性污迹会显示哪些圆圈是密码的一部分,同时也会泄露智能手机用户手指所追踪的顺序或图案。

与此相反,攻击者可能能够确定iPhone所有者的手指触摸屏幕的位置,但不能确定输入数字或字母的顺序,攻击者也不一定能够确定是否重新输入相同的数字或字母或者重复多少次。

但是,无论您是使用Android智能手机,iPhone还是其他触屏智能手机,本研究团队发现的结果都会引起人们对触摸屏密码效果的担忧。我想是时候投资一些屏幕清洁湿巾了。