河童äºKoji - ãããã¹ããã¦ã¹
スマートフォンは、紛失や盗難が容易なデバイスに対しては、比較的大きな記憶容量を持っています。スマートフォンに保存されているデータと情報は、あなたが作成した巧妙なパスコードで保護されていると思うかもしれませんが、研究者は指が残した油汚れに基づいてパスコードを壊す可能性があると判断しました。ペンシルベニア大学は今週ワシントンDCで開催された第4回Usenix Offensive Technologiesワークショップで、WOOT '10で「スマートフォンタッチスクリーン上のスマグ攻撃」と題した論文を発表しました。研究者は、タッチスクリーン上の指紋に基づいてスマートフォンのパスワードを明らかにする方法を説明している。
研究論文は、「タッチスクリーン表面の油状の残渣または汚れは、頻繁に使用されるパターングラフィカルなパスワードが推測される可能性があるからです。結論 - あなたの指が油汚れを残すため、攻撃者はあなたの指がタッチスクリーン上のどこにあるかを判断し、パスワードを壊す可能性があります。[その他の情報:]
研究チームは、スマッジフォンセキュリティに対するスマッジ攻撃が脅威である3つの理由を挙げています。 「最初に、汚れは驚くほど堅く、第2に、拭き取りやポケットに入れた汚れをぼやけたり、汚したりすることは驚くほど困難です。最後に、油性汚れの収集と分析は、カメラとコンピュータが含まれている」と述べた。研究論文によると、チームはテストの結果が「非常に勇気づけられている」ことを発見したが、IT管理者やスマートフォンの所有者は結果を落胆させると解釈するかもしれない。パターンは、テストされた照明およびカメラの設定の92%で部分的に識別可能であり、68%で完全に識別可能であった。最悪のパフォーマンスを示す実験でも、理想的なパターン入力条件ではパターンの一部が設定の37%、完全に14%で抽出されます。」すべてのタッチスクリーンスマートフォンにセキュリティリスクが存在しますAndroidデバイスでは、より伝統的な数字または英数字のPINではなく、スワイプパターンに依存するより大きなリスクです。
Androidは9つの円のパターンを表示し、ユーザーは接続方法に基づいてパスコードを作成できますあなたの指がディスプレイから離されることなくパターンが完成するので、油の汚れは、どの円がパスコードの一部であるかを示し、また、スマートフォンの所有者の指によってトレースされた順序またはパターンを裏切る。攻撃者は、iPhoneの所有者の指が画面に触れた場所を特定することができますが、番号や文字が入力された順序は決めることができない可能性があります。あなたがAndroidスマートフォン、iPhone、または他のタッチスクリーンスマートフォンを使用しているかどうかにかかわらず、この研究チームが提示した調査結果は、タッチスクリーンのパスコードの有効性に対する懸念を提起しています。私はそれがウェットワイプをクリーニングするいくつかの画面に投資する時だと思う。