Car-tech

Ett team forskare från University of Pennsylvania presenterade ett papper med titeln "Smudge Attacks on Smartphone Touch Screens" på WOOT '10 - den fjärde Usenix Workshop på Offensive Technologies konferens i Washington DC i veckan. Forskarna beskriver en metod för att avslöja smartphone-lösenordet baserat på fingeravtryck på pekskärmen.

Botswana-UPenn Partnership Uses Mobile Phones, Photos for Medical Consults

Botswana-UPenn Partnership Uses Mobile Phones, Photos for Medical Consults
Anonim

[Ytterligare läsning: De bästa Android-telefonerna för varje budget.]

Forskargruppen listar tre skäl till att smudgeattacker är ett hot mot smartphone-säkerhet. "För det första är det överraskande svårt att smutsar i tiden. För det andra är det förvånansvärt svårt att fördjupa eller släcka fläckar genom att torka eller pocka enheten. Tredje och slutligen kan insamling och analys av oljiga rester av fläckar utföras med lättillgänglig utrustning, såsom en kameran och en dator. "

Enligt forskarutbildningen fann teamet att resultaten av testningen var" extremt uppmuntrande. IT-administratörer och smartphone-ägare kan emellertid tolka resultaten som avskräckande. "I ett experiment mönstret var delvis identifierbart i 92% och helt i 68% av de testade belysnings- och kamerans inställningar. Även i vårt värsta utförandeexperiment, under mindre än idealiska mönsterinträdeförhållanden, kan mönstret delvis extraheras i 37% av uppställningarna och helt i 14% av dem. "

Säkerhetsrisken är närvarande på alla pekskärms smartphones till vissa utsträckning men det är en mycket större risk för Android-enheter som är beroende av ett svepmönster i stället för den mer traditionella numeriska eller alfanumeriska PIN-koden.

Android visar ett mönster med nio cirklar och låter användaren skapa ett lösenord baserat på hur de ansluter prickarna. Eftersom mönstret är klart utan att lyfta fingret av displayen visar de oljiga fläckarna vilka cirklar som ingår i lösenkoden och förråder också den ordning eller mönster som spåras av smarttelefonens ägares finger.

Attacker kan kanske bestämma var en iPhone-ägarens fingrar har berört skärmen, men inte vilken ordning som siffrorna eller bokstäverna angivits. Hinderen skulle inte nödvändigtvis kunna avgöra om samma nummer eller bokstav är peat i lösenordet, eller hur många gånger det upprepas.

Oavsett om du använder en Android-smarttelefon, en iPhone eller någon annan pekskärmsmyhet, ger resultaten från detta forskargrupp bekymmer över effektiviteten av pekskärmskoder. Jag antar att det är dags att investera i vissa skärmrengörings våtservetter.