Wzór blokujący Androida nadaje się do mazania po ekranie. Banalnie łatwo go złamać

Wzór blokujący Androida nadaje się do mazania po ekranie. Banalnie łatwo go złamać25.01.2017 23:10
Mariusz Błoński

Popularny wśród użytkowników Androida mechanizm zabezpieczający Pattern Lock (wzór blokujący) jest wyjątkowo łatwy do złamania. Wystarczy pięć prób, by w 95% przypadków odblokować urządzenie. Co interesujące, im bardziej skomplikowanego wzoru użyjemy, tym łatwiej można go złamać.

Na ekranie z włączonym Pattern Lockiem widzimy zestaw kropek, pomiędzy którymi musimy przeciągnąć palcem. Jeśli narysowany przez nas wzór zgadza się ze wzorem, jaki wcześniej zdefiniowaliśmy, urządzenie zostanie odblokowane. Dodatkowym utrudnieniem ma być fakt, że możemy podjąć tylko pięć prób. Jeśli wszystkie będą nieudane, smartfon czy tablet zostaną zablokowane.

Eksperci z Lancaster University, chińskiego Uniwersytetu Północnozachodniego i University of Bath udowodnili właśnie, że bez większego problemu można złamać to zabezpieczenie i zmieścić się w pięciu próbach. Wszystko, czego potrzebuje napastnik to kamera oraz oprogramowanie do rozpoznawania obrazu. Wystarczy nagrać użytkownika urządzenia podczas jego odblokowywania i poddać film obróbce we wspomnianym oprogramowaniu. Na podstawie ułożenia palców względem odblokowywanego urządzenia stworzy nam ono kilka najbardziej prawdopodobnych wzorców pozwalających na odblokowanie Pattern Lock.

Wystarczy zatem, że złodziej sfilmuje ofiarę w kawiarni, autobusie czy gdziekolwiek indziej, a następnie ukradnie jej smartfon. Atak działa bowiem niezależnie od tego, czy na nagranym filmie będzie widoczny ekran odblokowywanego urządzenia. Złodziej może użyć kamery we własnym smartfonie – wówczas maksymalny zasięg filmowania wynosi 2,5 metra – lub też cyfrowej lustrzanki. W tym drugim przypadku może filmować nawet z dziewięciu metrów.

Podczas przeprowadzonych testów w pierwszym podejściu badacze dostali się do wszystkich, z wyjątkiem jednego, urządzeń zablokowanych skomplikowanym wzorcem, do 87,5% urządzeń zabezpieczonych wzorcem umiarkowanie złożonym oraz do 60% smartfonów i tabletów chronionych wzorcem prostym. Większą łatwość w łamaniu bardziej skomplikowanych wzorców uczeni tłumaczą tym, że pozostawiają one algorytmom mniejsze pole do interpretacji.

Autorzy badań zwracają tutaj uwagę na kilka problemów. Pierwszym jest fakt, że Pattern Lock jest używany aż przez 40% posiadaczy urządzeń z Androidem. Problem kolejny, to skłonność ludzi do korzystania z identycznych zabezpieczeń na wielu urządzeniach. A problem trzeci, to zauważony paradoks, iż bardziej skomplikowane wzory łatwiej jest złamać.

Po raz kolejny więc potwierdza się znana wielu z nas prawda, że jak dotychczas nie wymyślono niczego, co mogłoby zastąpić tradycyjne hasła. Jeśli więc zależy Wam na bezpieczeństwie, zastąpcie wzór blokujący silnym hasłem.

Szanowna Użytkowniczko! Szanowny Użytkowniku!
×
Aby dalej móc dostarczać coraz lepsze materiały redakcyjne i udostępniać coraz lepsze usługi, potrzebujemy zgody na dopasowanie treści marketingowych do Twojego zachowania. Twoje dane są u nas bezpieczne, a zgodę możesz wycofać w każdej chwili na podstronie polityka prywatności.

Kliknij "PRZECHODZĘ DO SERWISU" lub na symbol "X" w górnym rogu tej planszy, jeżeli zgadzasz się na przetwarzanie przez Wirtualną Polskę i naszych Zaufanych Partnerów Twoich danych osobowych, zbieranych w ramach korzystania przez Ciebie z usług, portali i serwisów internetowych Wirtualnej Polski (w tym danych zapisywanych w plikach cookies) w celach marketingowych realizowanych na zlecenie naszych Zaufanych Partnerów. Jeśli nie zgadzasz się na przetwarzanie Twoich danych osobowych skorzystaj z ustawień w polityce prywatności. Zgoda jest dobrowolna i możesz ją w dowolnym momencie wycofać zmieniając ustawienia w polityce prywatności (w której znajdziesz odpowiedzi na wszystkie pytania związane z przetwarzaniem Twoich danych osobowych).

Od 25 maja 2018 roku obowiązuje Rozporządzenie Parlamentu Europejskiego i Rady (UE) 2016/679 (określane jako "RODO"). W związku z tym chcielibyśmy poinformować o przetwarzaniu Twoich danych oraz zasadach, na jakich odbywa się to po dniu 25 maja 2018 roku.

Kto będzie administratorem Twoich danych?

Administratorami Twoich danych będzie Wirtualna Polska Media Spółka Akcyjna z siedzibą w Warszawie, oraz pozostałe spółki z grupy Wirtualna Polska, jak również nasi Zaufani Partnerzy, z którymi stale współpracujemy. Szczegółowe informacje dotyczące administratorów znajdują się w polityce prywatności.

O jakich danych mówimy?

Chodzi o dane osobowe, które są zbierane w ramach korzystania przez Ciebie z naszych usług, portali i serwisów internetowych udostępnianych przez Wirtualną Polskę, w tym zapisywanych w plikach cookies, które są instalowane na naszych stronach przez Wirtualną Polskę oraz naszych Zaufanych Partnerów.

Dlaczego chcemy przetwarzać Twoje dane?

Przetwarzamy je dostarczać coraz lepsze materiały redakcyjne, dopasować ich tematykę do Twoich zainteresowań, tworzyć portale i serwisy internetowe, z których będziesz korzystać z przyjemnością, zapewniać większe bezpieczeństwo usług, udoskonalać nasze usługi i maksymalnie dopasować je do Twoich zainteresowań, pokazywać reklamy dopasowane do Twoich potrzeb. Szczegółowe informacje dotyczące celów przetwarzania Twoich danych znajdują się w polityce prywatności.

Komu możemy przekazać dane?

Twoje dane możemy przekazywać podmiotom przetwarzającym je na nasze zlecenie oraz podmiotom uprawnionym do uzyskania danych na podstawie obowiązującego prawa – oczywiście tylko, gdy wystąpią z żądaniem w oparciu o stosowną podstawę prawną.

Jakie masz prawa w stosunku do Twoich danych?

Masz prawo żądania dostępu, sprostowania, usunięcia lub ograniczenia przetwarzania danych. Możesz wycofać zgodę na przetwarzanie, zgłosić sprzeciw oraz skorzystać z innych praw wymienionych szczegółowo w polityce prywatności.

Jakie są podstawy prawne przetwarzania Twoich danych?

Podstawą prawną przetwarzania Twoich danych w celu świadczenia usług jest niezbędność do wykonania umów o ich świadczenie (tymi umowami są zazwyczaj regulaminy). Podstawą prawną przetwarzania danych w celu pomiarów statystycznych i marketingu własnego administratorów jest tzw. uzasadniony interes administratora. Przetwarzanie Twoich danych w celach marketingowych realizowanych przez Wirtualną Polskę na zlecenie Zaufanych Partnerów i bezpośrednio przez Zaufanych Partnerów będzie odbywać się na podstawie Twojej dobrowolnej zgody.