91欧美超碰AV自拍|国产成年人性爱视频免费看|亚洲 日韩 欧美一厂二区入|人人看人人爽人人操aV|丝袜美腿视频一区二区在线看|人人操人人爽人人爱|婷婷五月天超碰|97色色欧美亚州A√|另类A√无码精品一级av|欧美特级日韩特级

0
  • 聊天消息
  • 系統(tǒng)消息
  • 評論與回復(fù)
登錄后你可以
  • 下載海量資料
  • 學(xué)習(xí)在線課程
  • 觀看技術(shù)視頻
  • 寫文章/發(fā)帖/加入社區(qū)
會員中心
創(chuàng)作中心

完善資料讓更多小伙伴認(rèn)識你,還能領(lǐng)取20積分哦,立即完善>

3天內(nèi)不再提示

安卓手機:四大主流鎖屏解鎖方法的安全性分析

如意 ? 來源:今日頭條 ? 作者:安全牛 ? 2020-07-02 11:22 ? 次閱讀
加入交流群
微信小助手二維碼

掃碼添加小助手

加入工程師交流群

移動端正在成為最熱門的黑客攻擊路徑,新冠疫情后BYOD大行其道,個人用戶的安全意識滯后,讓移動端的安全問題更加嚴(yán)峻。根據(jù)皮尤研究中心(Pew Research Center)的報告,幾乎三分之一的美國人不使用任何鎖屏技術(shù)。

事實上,手機鎖屏是防止未授權(quán)訪問,保護個人移動設(shè)備隱私和數(shù)據(jù)的最重要的環(huán)節(jié)之一,而手機廠商和主流移動操作系統(tǒng),尤其是Android陣營,也紛紛推出各種鎖屏技術(shù),最常見的有圖案解鎖、PIN碼、人臉識別和指紋識別四大類(編者按:本文暫不討論未獲廣泛支持的軟硬件密鑰方案)。但是,很少有用戶真正了解和比較這四種Android鎖屏技術(shù)的安全性,甚至存在很多認(rèn)知誤區(qū),例如過于信任人臉識別和指紋識別,輕視PIN碼。

以下,我們帶你深入了解安卓手機鎖屏/身份驗證方法的安全性和優(yōu)劣:

顧名思義,圖案解鎖需要用戶在屏幕上滑動出預(yù)先設(shè)定的線條圖案來解鎖手機,其強度取決于圖案的復(fù)雜程度。與其他屏幕解鎖技術(shù)相比較,圖案解鎖的安全強度最多可被視為中等級別(很詫異吧,并不是最差的)。與弱口令的問題類似,圖案模式越簡單,越容易被他人偷窺或“暴力破解”。

實際上,研究發(fā)現(xiàn),偷窺者偷看一次解鎖圖案后成功復(fù)制的幾率高達64.2%。如果經(jīng)過多次觀察,這種風(fēng)險會進一步增加。您可以通過關(guān)閉滑動線路顯示或選擇更復(fù)雜的圖案模式來提高圖案安全性(但也同時會增加記憶難度)??紤]所有因素后,PIN碼/密碼通常是更安全的選擇。

安卓手機:四大主流鎖屏解鎖方法的安全性分析

下面是一個看似簡單但很難破解的圖案解鎖(4-2-3-1-7):

安卓手機:四大主流鎖屏解鎖方法的安全性分析

而這個圖案解鎖的破解難度堪稱地獄級(2-7-5-3-8-1-4-6-9):

需要強調(diào)的是,這里說的不僅僅是手機屏幕解鎖密碼,還包括SIM卡PIN碼,利用SIM交換攻擊突破常見的雙因素認(rèn)證近年來異常猖獗且難以防范,一個最簡單有效的解決辦法就是在開機密碼之外設(shè)置SIM卡PIN碼,最大限度防止SIM卡被未授權(quán)使用或者復(fù)制(安卓和蘋果用戶都推薦啟用)。安卓手機用戶只需在“設(shè)置-安全-設(shè)置SIM卡鎖定”路徑中激活SIM卡鎖定功能,并修改為自定義密碼即可完成SIM卡PIN碼設(shè)置。

設(shè)置SIM卡PIN碼后,每次重啟手機后,除了屏幕解鎖密碼,還需要輸入SIM卡PIN碼才能接入移動蜂窩網(wǎng)絡(luò)服務(wù)。

許多Android版本都允許您設(shè)置聊勝于無的四位數(shù)屏幕解鎖密碼,如果你真的關(guān)心安全性問題,應(yīng)當(dāng)選擇6-8位屏幕解鎖密碼。

對于屏幕解鎖密碼,我們建議最少設(shè)置8位,但是需要注意的是,很多用戶會因為8位密碼過長而使用弱密碼,導(dǎo)致很多8位密碼的安全性還不如6位。所以,屏幕解鎖密碼需要保持一定的強度,這雖然會增加記憶和輸入難度,但是從長遠來看,對自己狠一點才是王道。

雖然廠家的指紋識別技術(shù)宣傳賣點五花八門(有的集成在屏幕下方,有的集成在按鈕上),但總體上屬于同一種生物識別技術(shù)??傮w來說,指紋識別解鎖依然是目前公認(rèn)的最快捷最安全的方式之一(尤其是全民戴口罩的時期)。

但需要指出的是,指紋識別并非萬無一失。攻擊者可以從照片和其他來源竊取指紋(自拍或合影掌心朝外“比V”或“比心”是嚴(yán)重缺乏安全意識的表現(xiàn)),最簡單的攻擊方式只需要使用2D打印就可重新創(chuàng)建指紋,用于繞過生物特征識別鎖。2017年,一名安全研究人員從高分辨率照片中重建了德國國防部長的指紋(值得慶幸的是德國沒有核武器)。

值得注意的是,由于新冠疫情變成持久戰(zhàn),非接觸式指紋識別技術(shù)未來有望得到推廣。金雅拓(Gemalto)和IDEMIA等公司已經(jīng)對其解決方案進行了調(diào)整,以提供非接觸式指紋感應(yīng)技術(shù)。

人臉識別/面部識別可能是最不安全的技術(shù)之一,2019 年人臉識別技術(shù)相關(guān)的安全和隱私問題已經(jīng)多次曝光。盡管您可能認(rèn)為人臉識別過程相當(dāng)復(fù)雜并且需要大量技術(shù)奇跡,但事實是它基本上取決于前置攝像頭和某些軟件。相機會掃描您的臉部圖像,然后依靠面部識別算法來驗證您的臉部。解鎖速度還取決于您的手機及其前置攝像頭的質(zhì)量。

雖然很多知名金融app和主流電商平臺軟件經(jīng)常催促甚至誘導(dǎo)您使用面部識別技術(shù),但作為安全領(lǐng)域人士,我們都知道這幾乎是最不安全的認(rèn)證技術(shù)之一。

安全牛之前的頭條報道“打人不打臉:人臉識別濫用的十大應(yīng)對方案”,對此有較為相信的闡述??傊瑝娜丝赡軙媚谏缃幻襟w上唾手可得的臉部照片來欺騙該技術(shù)。實際上,研究人員在110種不同的智能手機上進行了測試,人臉識別的安全性表現(xiàn)相當(dāng)糟糕。通常,建議將指紋生物識別鎖與密碼結(jié)合使用才是更安全的方法。

不同品牌的智能手機還通過添加特殊功能來增強其設(shè)備的安全性,采取生物識別安全措施——從各種級別的面部掃描到虹膜掃描。例如,三星擁有自己的虹膜掃描技術(shù),其設(shè)置非常簡單。甚至戴眼鏡的用戶也能使用。該技術(shù)使用紅外LED照亮您的眼睛,通過窄焦點相機捕獲虹膜圖案,然后用智能手機處理該信息。聽起來非常高科技,但是安全嗎?嗯,一個黑客團隊使用具有紅外功能的攝像頭輕松了欺騙三星首款提供該功能的手機。

值得注意的是,虹膜識別已成為疫情期間最受關(guān)注的關(guān)鍵生物識別技術(shù)之一,可為戴著防護帽、口罩或部分遮蓋面部的用戶和市民進行身份驗證、識別和監(jiān)視操作。

安卓手機目前有很多屏幕解鎖技術(shù)可選,最安全的做法是選擇兩種或者多種安全技術(shù)組合。就本文著重討論的四大解鎖技術(shù)來說,最安全的選擇是足夠長且復(fù)雜的PIN或密碼,其次是指紋掃描,人臉識別是最不安全的選擇。

聲明:本文內(nèi)容及配圖由入駐作者撰寫或者入駐合作網(wǎng)站授權(quán)轉(zhuǎn)載。文章觀點僅代表作者本人,不代表電子發(fā)燒友網(wǎng)立場。文章及其配圖僅供工程師學(xué)習(xí)之用,如有內(nèi)容侵權(quán)或者其他違規(guī)問題,請聯(lián)系本站處理。 舉報投訴
  • 指紋識別
    +關(guān)注

    關(guān)注

    43

    文章

    1755

    瀏覽量

    104738
  • 人臉識別
    +關(guān)注

    關(guān)注

    77

    文章

    4127

    瀏覽量

    88515
  • 安卓手機
    +關(guān)注

    關(guān)注

    2

    文章

    123

    瀏覽量

    15485
收藏 人收藏
加入交流群
微信小助手二維碼

掃碼添加小助手

加入工程師交流群

    評論

    相關(guān)推薦
    熱點推薦

    工業(yè)安全中手動 LOTO 與電能自動 LOTO 的管控體系對比

    手動上鎖掛牌(Manual LOTO)與電能自動 LOTO 上鎖掛牌(Automatic Electrical LOTO)核心差異體現(xiàn)在操作方式、安全可靠性、適配場景、成本效率四大維度,前者依賴人工
    發(fā)表于 02-02 14:03

    DP1323EL的電動車解鎖方案:超高速讀寫,提升電動車一鍵解鎖體驗

    應(yīng)運而生。其中,手機APP藍牙解鎖和NFC刷卡解鎖作為兩大主流方式,不僅實現(xiàn)了無鑰匙操作,還提升了車輛的安全性和智能化水平。 藍牙
    的頭像 發(fā)表于 12-05 18:06 ?1904次閱讀

    請問CW32L052C8T6這種安全性低功耗MCU的安全固件部分怎么實現(xiàn)?

    請問,CW32L052C8T6這種安全性低功耗MCU的安全固件部分怎么實現(xiàn)?
    發(fā)表于 12-05 07:19

    超高速讀寫 電動車無鑰匙解鎖方案芯片DP1323EL

    。其中,手機APP藍牙解鎖和NFC刷卡解鎖作為兩大主流方式,不僅實現(xiàn)了無鑰匙操作,還提升了車輛的安全性和智能化水平。 方案介紹 藍牙
    發(fā)表于 11-13 15:44

    基于DP1323EL的電動車解鎖方案:超高速讀寫,提升電動車一鍵解鎖體驗

    發(fā)展,一鍵解鎖方案應(yīng)運而生。其中,手機APP藍牙解鎖和NFC刷卡解鎖作為兩大主流方式,不僅實現(xiàn)了無鑰匙操作,還提升了車輛的
    的頭像 發(fā)表于 11-10 18:06 ?1378次閱讀

    基于DP1323EL的電動車解鎖方案:超高速讀寫,提升電動車一鍵解鎖體驗

    。其中,手機APP藍牙解鎖和NFC刷卡解鎖作為兩大主流方式,不僅實現(xiàn)了無鑰匙操作,還提升了車輛的安全性和智能化水平。 方案介紹 藍牙
    發(fā)表于 11-10 17:45

    如何確保電能質(zhì)量在線監(jiān)測裝置遠程校準(zhǔn)的安全性

    確保電能質(zhì)量在線監(jiān)測裝置遠程校準(zhǔn)的安全性,需構(gòu)建 “ 通信加密→身份認(rèn)證→權(quán)限管控→數(shù)據(jù)防護→設(shè)備防護→應(yīng)急兜底 ” 的全鏈條防護體系,覆蓋 “指令傳輸、操作執(zhí)行、數(shù)據(jù)存儲、異常處置” 全流程,核心
    的頭像 發(fā)表于 10-10 17:18 ?593次閱讀
    如何確保電能質(zhì)量在線監(jiān)測裝置遠程校準(zhǔn)的<b class='flag-5'>安全性</b>?

    有哪些技術(shù)可以提高邊緣計算設(shè)備的安全性?

    邊緣計算設(shè)備的安全性面臨分布式部署、資源受限(算力 / 存儲 / 帶寬)、網(wǎng)絡(luò)環(huán)境復(fù)雜(多無線連接)、物理接觸易被篡改等獨特挑戰(zhàn),因此其安全技術(shù)需在 “安全性” 與 “輕量化適配” 之間平衡。以下從
    的頭像 發(fā)表于 09-05 15:44 ?1504次閱讀
    有哪些技術(shù)可以提高邊緣計算設(shè)備的<b class='flag-5'>安全性</b>?

    佩特科技RK3562-P04 5寸電容觸摸概述

    在智能設(shè)備飛速發(fā)展的今天,作為人機交互的核心載體,正經(jīng)歷著從“大而全”到“小而精”的變革。RK3562-P04 5寸電容觸摸
    的頭像 發(fā)表于 08-21 13:54 ?1082次閱讀

    佩特科技RK3588產(chǎn)品介紹

    在工業(yè)自動化與智能化浪潮席卷全球的今天,高性能、高可靠的工業(yè)計算機設(shè)備正成為推動產(chǎn)業(yè)升級的核心引擎。瑞芯微RK3588芯片憑借8K超清顯示與6TOPS NPU算力的雙重突破,正重新定義工業(yè)的性能標(biāo)桿。
    的頭像 發(fā)表于 08-18 14:00 ?1342次閱讀
    佩特科技RK3588<b class='flag-5'>安</b><b class='flag-5'>卓</b><b class='flag-5'>屏</b>產(chǎn)品介紹

    請問DM平臺訪問安全性如何控制?

    DM平臺訪問安全性如何控制?
    發(fā)表于 08-06 06:01

    聯(lián)世界,智啟萬家,華普微藍牙智能解決方案

    隨著智能家居的快速發(fā)展,智能門鎖正成為家庭防的關(guān)鍵入口設(shè)備。華普微依托自主研發(fā)的低功耗藍牙BLE芯片和模組,為智能門鎖廠商提供一整套高集成度、低功耗、高安全性的藍牙通信解決方案。該方案可廣泛適配
    的頭像 發(fā)表于 06-26 15:46 ?833次閱讀
    <b class='flag-5'>鎖</b>聯(lián)世界,智啟萬家,華普微藍牙智能<b class='flag-5'>鎖</b>解決方案

    如何實現(xiàn)與恩智浦i.MX RT1170的無線投與控制

    Scrcpy是一款免費開源的軟件,支持將端屏幕投影到其他設(shè)備,并支持被投設(shè)備對的反向控制?;贏DB工具,
    的頭像 發(fā)表于 06-26 09:53 ?2284次閱讀
    如何實現(xiàn)<b class='flag-5'>安</b><b class='flag-5'>卓</b>與恩智浦i.MX RT1170的無線投<b class='flag-5'>屏</b>與控制

    RK3576OPS, 谷歌大新選擇

    億晟科技推出RK3576OPS,為會議教育大賦能!RK3576處理器高效運算,AI分析;2路USB3.0、1路USB2.0;1路HDMIIN、1路HDMIOUT;1路RJ4510
    的頭像 發(fā)表于 05-26 09:00 ?641次閱讀
    RK3576<b class='flag-5'>安</b><b class='flag-5'>卓</b>OPS, 谷歌大<b class='flag-5'>屏</b>新選擇

    串口到底有什么區(qū)別?

    不管是哪個領(lǐng)域,最重要的是找到最適合的技術(shù)路徑,讓屏幕成為功能實現(xiàn)的智慧窗口。串口也并非非此即彼的選擇,關(guān)鍵在于與應(yīng)用場景的適配度。啟明智顯致力于為企業(yè)打造高性價比的智慧顯示
    的頭像 發(fā)表于 03-26 17:48 ?934次閱讀
    串口<b class='flag-5'>屏</b>與<b class='flag-5'>安</b><b class='flag-5'>卓</b><b class='flag-5'>屏</b>到底有什么區(qū)別?