在线观看www成人影院-在线观看www日本免费网站-在线观看www视频-在线观看操-欧美18在线-欧美1级

0
  • 聊天消息
  • 系統消息
  • 評論與回復
登錄后你可以
  • 下載海量資料
  • 學習在線課程
  • 觀看技術視頻
  • 寫文章/發帖/加入社區
會員中心
創作中心

完善資料讓更多小伙伴認識你,還能領取20積分哦,立即完善>

3天內不再提示

安卓手機:四大主流鎖屏解鎖方法的安全性分析

如意 ? 來源:今日頭條 ? 作者:安全牛 ? 2020-07-02 11:22 ? 次閱讀
加入交流群
微信小助手二維碼

掃碼添加小助手

加入工程師交流群

移動端正在成為最熱門的黑客攻擊路徑,新冠疫情后BYOD大行其道,個人用戶的安全意識滯后,讓移動端的安全問題更加嚴峻。根據皮尤研究中心(Pew Research Center)的報告,幾乎三分之一的美國人不使用任何鎖屏技術。

事實上,手機鎖屏是防止未授權訪問,保護個人移動設備隱私和數據的最重要的環節之一,而手機廠商和主流移動操作系統,尤其是Android陣營,也紛紛推出各種鎖屏技術,最常見的有圖案解鎖、PIN碼、人臉識別和指紋識別四大類(編者按:本文暫不討論未獲廣泛支持的軟硬件密鑰方案)。但是,很少有用戶真正了解和比較這四種Android鎖屏技術的安全性,甚至存在很多認知誤區,例如過于信任人臉識別和指紋識別,輕視PIN碼。

以下,我們帶你深入了解安卓手機鎖屏/身份驗證方法的安全性和優劣:

顧名思義,圖案解鎖需要用戶在屏幕上滑動出預先設定的線條圖案來解鎖手機,其強度取決于圖案的復雜程度。與其他屏幕解鎖技術相比較,圖案解鎖的安全強度最多可被視為中等級別(很詫異吧,并不是最差的)。與弱口令的問題類似,圖案模式越簡單,越容易被他人偷窺或“暴力破解”。

實際上,研究發現,偷窺者偷看一次解鎖圖案后成功復制的幾率高達64.2%。如果經過多次觀察,這種風險會進一步增加。您可以通過關閉滑動線路顯示或選擇更復雜的圖案模式來提高圖案安全性(但也同時會增加記憶難度)。考慮所有因素后,PIN碼/密碼通常是更安全的選擇。

安卓手機:四大主流鎖屏解鎖方法的安全性分析

下面是一個看似簡單但很難破解的圖案解鎖(4-2-3-1-7):

安卓手機:四大主流鎖屏解鎖方法的安全性分析

而這個圖案解鎖的破解難度堪稱地獄級(2-7-5-3-8-1-4-6-9):

需要強調的是,這里說的不僅僅是手機屏幕解鎖密碼,還包括SIM卡PIN碼,利用SIM交換攻擊突破常見的雙因素認證近年來異常猖獗且難以防范,一個最簡單有效的解決辦法就是在開機密碼之外設置SIM卡PIN碼,最大限度防止SIM卡被未授權使用或者復制(安卓和蘋果用戶都推薦啟用)。安卓手機用戶只需在“設置-安全-設置SIM卡鎖定”路徑中激活SIM卡鎖定功能,并修改為自定義密碼即可完成SIM卡PIN碼設置。

設置SIM卡PIN碼后,每次重啟手機后,除了屏幕解鎖密碼,還需要輸入SIM卡PIN碼才能接入移動蜂窩網絡服務。

許多Android版本都允許您設置聊勝于無的四位數屏幕解鎖密碼,如果你真的關心安全性問題,應當選擇6-8位屏幕解鎖密碼。

對于屏幕解鎖密碼,我們建議最少設置8位,但是需要注意的是,很多用戶會因為8位密碼過長而使用弱密碼,導致很多8位密碼的安全性還不如6位。所以,屏幕解鎖密碼需要保持一定的強度,這雖然會增加記憶和輸入難度,但是從長遠來看,對自己狠一點才是王道。

雖然廠家的指紋識別技術宣傳賣點五花八門(有的集成在屏幕下方,有的集成在按鈕上),但總體上屬于同一種生物識別技術。總體來說,指紋識別解鎖依然是目前公認的最快捷最安全的方式之一(尤其是全民戴口罩的時期)。

但需要指出的是,指紋識別并非萬無一失。攻擊者可以從照片和其他來源竊取指紋(自拍或合影掌心朝外“比V”或“比心”是嚴重缺乏安全意識的表現),最簡單的攻擊方式只需要使用2D打印就可重新創建指紋,用于繞過生物特征識別鎖。2017年,一名安全研究人員從高分辨率照片中重建了德國國防部長的指紋(值得慶幸的是德國沒有核武器)。

值得注意的是,由于新冠疫情變成持久戰,非接觸式指紋識別技術未來有望得到推廣。金雅拓(Gemalto)和IDEMIA等公司已經對其解決方案進行了調整,以提供非接觸式指紋感應技術。

人臉識別/面部識別可能是最不安全的技術之一,2019 年人臉識別技術相關的安全和隱私問題已經多次曝光。盡管您可能認為人臉識別過程相當復雜并且需要大量技術奇跡,但事實是它基本上取決于前置攝像頭和某些軟件。相機會掃描您的臉部圖像,然后依靠面部識別算法來驗證您的臉部。解鎖速度還取決于您的手機及其前置攝像頭的質量。

雖然很多知名金融app和主流電商平臺軟件經常催促甚至誘導您使用面部識別技術,但作為安全領域人士,我們都知道這幾乎是最不安全的認證技術之一。

安全牛之前的頭條報道“打人不打臉:人臉識別濫用的十大應對方案”,對此有較為相信的闡述。總之,壞人可能會用您在社交媒體上唾手可得的臉部照片來欺騙該技術。實際上,研究人員在110種不同的智能手機上進行了測試,人臉識別的安全性表現相當糟糕。通常,建議將指紋生物識別鎖與密碼結合使用才是更安全的方法。

不同品牌的智能手機還通過添加特殊功能來增強其設備的安全性,采取生物識別安全措施——從各種級別的面部掃描到虹膜掃描。例如,三星擁有自己的虹膜掃描技術,其設置非常簡單。甚至戴眼鏡的用戶也能使用。該技術使用紅外LED照亮您的眼睛,通過窄焦點相機捕獲虹膜圖案,然后用智能手機處理該信息。聽起來非常高科技,但是安全嗎?嗯,一個黑客團隊使用具有紅外功能的攝像頭輕松了欺騙三星首款提供該功能的手機。

值得注意的是,虹膜識別已成為疫情期間最受關注的關鍵生物識別技術之一,可為戴著防護帽、口罩或部分遮蓋面部的用戶和市民進行身份驗證、識別和監視操作。

安卓手機目前有很多屏幕解鎖技術可選,最安全的做法是選擇兩種或者多種安全技術組合。就本文著重討論的四大解鎖技術來說,最安全的選擇是足夠長且復雜的PIN或密碼,其次是指紋掃描,人臉識別是最不安全的選擇。

聲明:本文內容及配圖由入駐作者撰寫或者入駐合作網站授權轉載。文章觀點僅代表作者本人,不代表電子發燒友網立場。文章及其配圖僅供工程師學習之用,如有內容侵權或者其他違規問題,請聯系本站處理。 舉報投訴
  • 指紋識別
    +關注

    關注

    43

    文章

    1747

    瀏覽量

    103126
  • 人臉識別
    +關注

    關注

    77

    文章

    4074

    瀏覽量

    83955
  • 安卓手機
    +關注

    關注

    2

    文章

    123

    瀏覽量

    15117
收藏 人收藏
加入交流群
微信小助手二維碼

掃碼添加小助手

加入工程師交流群

    評論

    相關推薦
    熱點推薦

    聯世界,智啟萬家,華普微藍牙智能解決方案

    隨著智能家居的快速發展,智能門鎖正成為家庭防的關鍵入口設備。華普微依托自主研發的低功耗藍牙BLE芯片和模組,為智能門鎖廠商提供一整套高集成度、低功耗、高安全性的藍牙通信解決方案。該方案可廣泛適配
    的頭像 發表于 06-26 15:46 ?86次閱讀
    <b class='flag-5'>鎖</b>聯世界,智啟萬家,華普微藍牙智能<b class='flag-5'>鎖</b>解決方案

    如何實現與恩智浦i.MX RT1170的無線投與控制

    Scrcpy是一款免費開源的軟件,支持將端屏幕投影到其他設備,并支持被投設備對的反向控制。基于ADB工具,
    的頭像 發表于 06-26 09:53 ?618次閱讀
    如何實現<b class='flag-5'>安</b><b class='flag-5'>卓</b>與恩智浦i.MX RT1170的無線投<b class='flag-5'>屏</b>與控制

    串口到底有什么區別?

    不管是哪個領域,最重要的是找到最適合的技術路徑,讓屏幕成為功能實現的智慧窗口。串口也并非非此即彼的選擇,關鍵在于與應用場景的適配度。啟明智顯致力于為企業打造高性價比的智慧顯示
    的頭像 發表于 03-26 17:48 ?370次閱讀
    串口<b class='flag-5'>屏</b>與<b class='flag-5'>安</b><b class='flag-5'>卓</b><b class='flag-5'>屏</b>到底有什么區別?

    如何給軟件上密碼

    的訪問,確保您的私人信息不被窺探。本文將詳細介紹如何在不同的操作系統和設備上為軟件設置密碼,以及一些額外的安全建議,幫助您全面提升數字生活的安全性。以下是在
    的頭像 發表于 02-27 10:13 ?1543次閱讀

    納祥科技PD協議芯片NX799,超絕兼容,適配華為、三星等主流手機

    納祥科技NX799是一顆應用手機的快充數據線控制 IC,采用 CMOS 工藝制造,USB轉TYPE-C全兼容,支持HUAWEI、三星、VIVO、OPPO 和一加等系列
    的頭像 發表于 02-05 17:28 ?745次閱讀
    納祥科技<b class='flag-5'>安</b><b class='flag-5'>卓</b>PD協議芯片NX799,超絕兼容<b class='flag-5'>性</b>,適配華為、三星等<b class='flag-5'>主流</b><b class='flag-5'>安</b><b class='flag-5'>卓</b><b class='flag-5'>手機</b>

    如何實現 HTTP 協議的安全性

    協議的安全性,可以采取以下幾種方法: 1. 使用HTTPS HTTPS(安全超文本傳輸協議)是HTTP的安全版本,它在HTTP的基礎上通過SSL/TLS協議提供了數據加密、數據完整
    的頭像 發表于 12-30 09:22 ?876次閱讀

    廣州大彩講堂:/linux觸摸路CVBS輸入實現同時顯示!

    廣州大彩串口/linux觸摸路CVBS輸入實現同時顯示!
    的頭像 發表于 12-25 16:49 ?638次閱讀
    廣州大彩講堂:<b class='flag-5'>安</b><b class='flag-5'>卓</b>/linux觸摸<b class='flag-5'>屏</b><b class='flag-5'>四</b>路CVBS輸入實現同時顯示!

    電氣分析儀的原理和應用

    的異常情況,并采取相應的措施進行修復或更換,以確保設備的正常運行和安全性。 生產線上的快速篩選:在生產線上,電氣分析儀可以快速篩選出不符合安全標準的產品,減少人工檢測的時間和誤差,
    發表于 12-24 14:13

    永磁同步電機的安全性分析

    永磁同步電機的安全性分析主要涵蓋其設計、運行、維護以及故障處理等多個方面。以下是對永磁同步電機安全性分析: 一、設計安全性 材料選擇 :
    的頭像 發表于 11-22 10:44 ?1013次閱讀

    智能系統的安全性分析

    智能系統的安全性分析是一個至關重要的過程,它涉及多個層面和維度,以確保系統在各種情況下都能保持安全、穩定和可靠。以下是對智能系統安全性分析
    的頭像 發表于 10-29 09:56 ?708次閱讀

    恒訊科技分析:IPSec與SSL/TLS相比,安全性如何?

    IPSec和SSL/TLS都是用于保護網絡通信安全的協議,但它們在實現方式、安全性側重點、兼容以及使用場景上存在一些顯著的區別。1、安全性方面:IPSec主要關注網絡層的
    的頭像 發表于 10-23 15:08 ?845次閱讀
    恒訊科技<b class='flag-5'>分析</b>:IPSec與SSL/TLS相比,<b class='flag-5'>安全性</b>如何?

    固態電池安全性怎么樣

    固態電池在安全性方面表現出顯著的優勢,這主要得益于其獨特的固態電解質結構。以下是對固態電池安全性的詳細分析
    的頭像 發表于 09-15 11:47 ?1969次閱讀

    探秘四大主流芯片架構:誰將主宰未來科技?

    在科技日新月異的今天,芯片作為現代電子設備的心臟,其架構的選擇與設計顯得尤為重要。目前市場上主流的芯片架構有種:X86、ARM、RISC-V和MIPS。它們各具特色,廣泛應用于各種電子設備中。本文將詳細剖析這四大
    的頭像 發表于 07-31 11:15 ?4615次閱讀
    探秘<b class='flag-5'>四大</b><b class='flag-5'>主流</b>芯片架構:誰將主宰未來科技?

    手機OpenVPN連接ics.inhandiot.com具體流程

    手機OpenVPN連接ics.inhandiot.com具體流程。流程文檔和手機APP查看附件。一.在ics.inhandiot.com下載配置文件,并傳輸至
    發表于 07-25 06:21

    請問DM平臺訪問安全性如何控制?

    DM平臺訪問安全性如何控制?
    發表于 07-25 06:10
    主站蜘蛛池模板: 亚洲视频在线视频 | 久久青草精品免费资源站 | 性欧美欧美之巨大69 | 久操视频在线观看 | 中文字幕精品一区二区三区视频 | 免费的很黄很色的床小视频 | 色综合久久天天综合绕观看 | 欧美一级色视频 | 欧美人成绝费网站色www吃脚 | 又粗又硬又爽又黄毛片 | 日本h视频在线 | a久久久久一级毛片护士免费 | 亚洲综合激情丁香六月 | 亚洲免费成人在线 | 婷婷性| 欧美两性网 | 美国bj69video18 | 欧美无遮挡国产欧美另类 | 男男污肉高h坐便器调教 | 欧美午夜大片 | 国产精品永久免费自在线观看 | 黄色网免费 | 亚洲韩国日本欧美一区二区三区 | 亚洲国产福利精品一区二区 | 添人人躁日日躁夜夜躁夜夜揉 | 黄页网站视频免费 视频 | 日本亚洲在线 | 国产精品爱久久久久久久三级 | 亚洲精品自拍区在线观看 | 日韩精品系列产品 | 国产日韩精品一区二区在线观看 | 亚洲日本三级 | 国产小视频在线观看免费 | 黄色视屏免费在线观看 | 狠狠干天天干 | 日韩亚洲欧洲在线com91tv | 俺也来国产精品欧美在线观看 | 天天干天天操天天操 | 好黄好硬好爽好刺激 | caoporn成人免费公开 | 99久久精品免费观看国产 |