Uživatelé své telefony chrání snadno uhodnutelným PINem nebo gestem

smartphoneByť si uživatelé smartphonu uvědomují, že by je komplexní heslo ochránilo, tak ho nepoužívají a drtivá většina z nich telefon odemyká prostým tažením.

Z průzkumu, který jsme provedli, dále vyplynulo, že uživatelé Androidu svůj telefon chrání povětšinou pomocí jednoduchého gesta a uživatelé Windows a iOS pak pomocí PINu, tedy pokud jejich zařízení neumí snímat otisk prstu.

Na tomto místě je vhodné znovu připomenout, že gesto je možno odpozorovat, obzvlášť když dochází při jeho zadávání k vizualizaci a lze na něj vést tzv. šmouhový útok, což potvrzují i výsledky nedávné studie, která shodně uvádí, že uživatelé používají v zásadě jen pár jednoduchých gest, což tento útok ještě zjednodušuje.

Uživatelé, kteří svůj telefon chrání pomocí PINu, obvykle 4-6místného, jsou na tom o něco lépe, nicméně zadávaný PIN lze rovněž poměrně snadno odpozorovat, především díky vizualizaci stisknutých kláves, a i na něj lze vést šmouhový útok, který nemusí být úplně beznadějný.

Důvod, proč uživatelé volí jednoduchý PINu nebo gesto je prostý. Pokud se totiž mají rozhodnout mezi snadnější použitelnosti a vyšší úrovní zabezpečení, volí použitelnost. A ve většině případů je toto jejich rozhodnutí naprosto racionální. Musíme si totiž uvědomit, před čím nebo ještě lépe před kým nás má zámek obrazovky chránit.

Pokud vám jde o to, aby se v okamžiku, kdy smartphone ztratíte, do něj nikdo nedostal, tak pak ho můžete odemykat obličejem, stejně jako prstem nebo PINem, protože nálezce neví, komu smartphone patří a nemá jak si přihlašovací údaje pořídit. A byť existuje zařízení, jako je toto, tak si nemyslím, že by někdo tento útok chtěl v praxi realizovat. Ale pokud jste paranoidní, nastavte si minimálně 5místný PIN.

Pokud chcete chránit svůj telefon před zvědavými kolegy nebo členy rodiny, tak pak je lepší pro přihlášení použít spíše prst, protože PIN nebo gesto mohou snadno odpozorovat, obzvlášť když ho před nimi během dne opakovaně zadáváte. A opět, byť byl proveden úspěšný útok i na tuto metodu, nemyslím si, že v praxi si bude někdo gelovou atrapu za tímto účelem vyrábět.

Odemčení smartphonu pomocí otisku prstu evidentně vychází v obou případech jako ideální řešení, takže pokud váš smartphone tuto možnost nabízí, tak bych asi neváhal. V případě, že váš smartphone snímač otisku prstu nemá, tak bych k odemčení volil spíše metodu face unlock než PIN, protože mi přijde jako snazší odpozorovat nebo uhádnout PIN než použít tu správnou fotografii nebo video, ale může tomu být i naopak.

V každém případě vám doporučuji nastavit automatické uzamykání smartphonu po určité době nečinnosti a zamyslet se nad tím, jak často si budete PIN nebo gesto měnit, protože pokud smartphone intenzivně používáte, tak pak ho budete muset před každým použitím odemknout. Hlasovat můžete v anketě.


Pokud vás tento příspěvek zaujal, sdílejte ho!
Share on FacebookShare on LinkedInTweet about this on TwitterShare on Google+Email this to someonePrint this page

Štítky:


K článku “Uživatelé své telefony chrání snadno uhodnutelným PINem nebo gestem” se zde nenachází žádný komentář - buďte první.

Diskuse na tomto webu je moderována. Pod článkem budou zobrazovány jen takové komentáře, které nebudou sloužit k propagaci konkrétní firmy, produktu nebo služby. V případě, že chcete, aby z těchto stránek vedl odkaz na váš web, kontaktujte nás, známe efektivnější způsoby propagace.

Přihlášeným uživatelům se tento formulář nezobrazuje - zaregistrujte se.

Jméno:(požadováno)
E-mail:(požadováno - nebude zobrazen)
Web:

Text vaší reakce: