Car-tech

Et team af forskere fra Universitetet i Pennsylvania præsenterede et dokument med titlen "Smudge Attacks on Smartphone Touch Screens" på WOOT '10 - den fjerde Usenix Workshop på Offensive Technologies-konferencen i Washington DC i denne uge. Forskerne beskriver en metode til afdækning af smartphone-adgangskoden baseret på fingeraftryk på berøringsskærmen.

Anonim

[Yderligere læsning: De bedste Android-telefoner til hvert budget.]

Forskergruppen lister over tre grunde til, at smudgeangreb er en trussel mod smartphone-sikkerhed. "For det første er det overraskende vedvarende i tid. For det andet er det overraskende svært at for skjule skjule eller slette smudder ved at tørre eller pocke enheden. Tredje og endelig kan opsamling og analyse af olieagtige rester smudges udføres med let tilgængeligt udstyr såsom en kamera og en computer. "

Ifølge undersøgelsen fandt teamet resultaterne af deres test at være" ekstremt opmuntrende. IT-admins og smartphone-ejere kan dog fortolke resultaterne som modløs. "I et eksperiment mønsteret kunne delvist identificeres i 92% og fuldt ud i 68% af de testede lys og kameraopsætninger. Selv i vores værste udførelseseksperiment, under mindre end ideelle mønsterindtastningsforhold, kan mønsteret delvist ekstraheres i 37% af opsætningerne og helt i 14% af dem. "

Sikkerhedsrisikoen er til stede på alle touchscreen-smartphones til nogle omfang, men det er en meget større risiko for Android-enheder, der er afhængige af et swipe-mønster i stedet for den mere traditionelle numeriske eller alfanumeriske PIN-kode.

Android viser et mønster på ni cirkler og lader brugeren oprette en adgangskode baseret på, hvordan de forbinder prikkerne. Fordi mønsteret er afsluttet uden at løfte fingeren ud af displayet, viser de olieagtige fnug, hvilke cirkler der er en del af adgangskoden, og forræder også rækkefølgen eller mønsteret, der spores af smartphoneens ejerfinger.

I modsætning hertil angriberen kan muligvis bestemme, hvor en iPhone-ejerens fingre har rørt skærmen, men ikke hvilken rækkefølge tallene eller bogstaverne blev indtastet. Angriberen ville heller ikke nødvendigvis kunne bestemme, om samme nummer eller brev er re peeret inden for adgangskoden, eller hvor mange gange det gentages.

Stadig, uanset om du bruger en Android-smartphone, en iPhone eller en anden touchscreen-smartphone, rejser resultaterne fra dette forskergruppe bekymringer over effektiviteten af ​​touchscreen-adgangskoder. Jeg tror det er på tide at investere i nogle skærmrengøring våde klud.