Car-tech

Segurança de smartphones frustrada por manchas de impressões digitais

Desbloquear o Celular com Impressão Digital é Seguro?

Desbloquear o Celular com Impressão Digital é Seguro?
Anonim

Os smartphones têm capacidades de armazenamento relativamente grandes para dispositivos que são facilmente perdidos ou roubados. Você pode pensar que os dados e informações armazenados em seu smartphone estão protegidos pela senha inteligente que você criou, mas os pesquisadores determinaram que é possível decifrar a senha com base nas manchas oleosas que seus dedos deixam para trás.

Uma equipe de pesquisadores de A Universidade da Pensilvânia apresentou um artigo intitulado "Ataques Smudge em Telas de Toque de Smartphone" na WOOT '10 - a quarta conferência da Usenix Workshop on Offensive Technologies em Washington DC esta semana. Os pesquisadores descrevem um método para descobrir a senha do smartphone com base nas impressões digitais na tela sensível ao toque. O documento de pesquisa explica "Resíduos oleosos, ou manchas, na superfície da tela sensível ao toque, são um efeito colateral de toques de padrões freqüentemente usados, como como uma senha gráfica pode ser inferida. " Bottom line - porque seus dedos deixam manchas oleosas, um invasor pode determinar onde seus dedos estiveram na tela sensível ao toque e quebrar sua senha.

[Mais leitura: Os melhores telefones Android para cada orçamento.]

A equipe de pesquisa lista três razões pelas quais os ataques de manchas são uma ameaça à segurança dos smartphones. "Em primeiro lugar, as manchas são surpreendentemente persistentes no tempo. Segundo, é surpreendentemente difícil obscurecer ou apagar acidentalmente manchas através da limpeza ou embolsamento do dispositivo. Terceiro e finalmente, coletar e analisar manchas de resíduos oleosos pode ser feito com equipamentos prontamente disponíveis, como De acordo com o estudo, a equipe considerou os resultados de seus testes "extremamente encorajadores. Os administradores de TI e os proprietários de smartphones, no entanto, podem interpretar as descobertas como desencorajadoras". O padrão foi parcialmente identificável em 92% e totalmente em 68% das configurações de iluminação e câmera testadas. Mesmo em nosso experimento de pior desempenho, sob condições de entrada de padrões menos ideais, o padrão pode ser parcialmente extraído em 37% das configurações e totalmente em 14% deles. "

O risco de segurança está presente em todos os smartphones touchscreen mas o risco é muito maior em dispositivos Android que dependem de um padrão de furto em vez do PIN numérico ou alfanumérico mais tradicional.

O Android exibe um padrão de nove círculos e permite que o usuário crie uma senha com base em como eles se conectam Como o padrão é concluído sem levantar o dedo da tela, as manchas oleosas mostram quais círculos fazem parte da senha e também denunciam a ordem ou o padrão traçado pelo dedo do proprietário do smartphone.

Em contraste, O invasor pode ser capaz de determinar onde os dedos de um proprietário do iPhone tocaram a tela, mas não em que ordem os números ou letras foram inseridos. O invasor também não seria necessariamente capaz de determinar se o mesmo número ou letra dentro da senha, ou quantas vezes ela é repetida.

Ainda assim, se você usa um smartphone Android, um iPhone ou outro smartphone com tela sensível ao toque, os resultados apresentados por esta equipe de pesquisa levantam preocupações sobre a eficácia das senhas touchscreen. Acho que é hora de investir em alguns lenços umedecidos para limpeza de telas.