chinese直男口爆体育生外卖, 99久久er热在这里只有精品99, 又色又爽又黄18禁美女裸身无遮挡, gogogo高清免费观看日本电视,私密按摩师高清版在线,人妻视频毛茸茸,91论坛 兴趣闲谈,欧美 亚洲 精品 8区,国产精品久久久久精品免费

0
  • 聊天消息
  • 系統(tǒng)消息
  • 評(píng)論與回復(fù)
登錄后你可以
  • 下載海量資料
  • 學(xué)習(xí)在線課程
  • 觀看技術(shù)視頻
  • 寫文章/發(fā)帖/加入社區(qū)
會(huì)員中心
創(chuàng)作中心

完善資料讓更多小伙伴認(rèn)識(shí)你,還能領(lǐng)取20積分哦,立即完善>

3天內(nèi)不再提示

安卓手機(jī):四大主流鎖屏解鎖方法的安全性分析

如意 ? 來(lái)源:今日頭條 ? 作者:安全牛 ? 2020-07-02 11:22 ? 次閱讀
加入交流群
微信小助手二維碼

掃碼添加小助手

加入工程師交流群

移動(dòng)端正在成為最熱門的黑客攻擊路徑,新冠疫情后BYOD大行其道,個(gè)人用戶的安全意識(shí)滯后,讓移動(dòng)端的安全問(wèn)題更加嚴(yán)峻。根據(jù)皮尤研究中心(Pew Research Center)的報(bào)告,幾乎三分之一的美國(guó)人不使用任何鎖屏技術(shù)。

事實(shí)上,手機(jī)鎖屏是防止未授權(quán)訪問(wèn),保護(hù)個(gè)人移動(dòng)設(shè)備隱私和數(shù)據(jù)的最重要的環(huán)節(jié)之一,而手機(jī)廠商和主流移動(dòng)操作系統(tǒng),尤其是Android陣營(yíng),也紛紛推出各種鎖屏技術(shù),最常見(jiàn)的有圖案解鎖、PIN碼、人臉識(shí)別和指紋識(shí)別四大類(編者按:本文暫不討論未獲廣泛支持的軟硬件密鑰方案)。但是,很少有用戶真正了解和比較這四種Android鎖屏技術(shù)的安全性,甚至存在很多認(rèn)知誤區(qū),例如過(guò)于信任人臉識(shí)別和指紋識(shí)別,輕視PIN碼。

以下,我們帶你深入了解安卓手機(jī)鎖屏/身份驗(yàn)證方法的安全性和優(yōu)劣:

顧名思義,圖案解鎖需要用戶在屏幕上滑動(dòng)出預(yù)先設(shè)定的線條圖案來(lái)解鎖手機(jī),其強(qiáng)度取決于圖案的復(fù)雜程度。與其他屏幕解鎖技術(shù)相比較,圖案解鎖的安全強(qiáng)度最多可被視為中等級(jí)別(很詫異吧,并不是最差的)。與弱口令的問(wèn)題類似,圖案模式越簡(jiǎn)單,越容易被他人偷窺或“暴力破解”。

實(shí)際上,研究發(fā)現(xiàn),偷窺者偷看一次解鎖圖案后成功復(fù)制的幾率高達(dá)64.2%。如果經(jīng)過(guò)多次觀察,這種風(fēng)險(xiǎn)會(huì)進(jìn)一步增加。您可以通過(guò)關(guān)閉滑動(dòng)線路顯示或選擇更復(fù)雜的圖案模式來(lái)提高圖案安全性(但也同時(shí)會(huì)增加記憶難度)??紤]所有因素后,PIN碼/密碼通常是更安全的選擇。

安卓手機(jī):四大主流鎖屏解鎖方法的安全性分析

下面是一個(gè)看似簡(jiǎn)單但很難破解的圖案解鎖(4-2-3-1-7):

安卓手機(jī):四大主流鎖屏解鎖方法的安全性分析

而這個(gè)圖案解鎖的破解難度堪稱地獄級(jí)(2-7-5-3-8-1-4-6-9):

需要強(qiáng)調(diào)的是,這里說(shuō)的不僅僅是手機(jī)屏幕解鎖密碼,還包括SIM卡PIN碼,利用SIM交換攻擊突破常見(jiàn)的雙因素認(rèn)證近年來(lái)異常猖獗且難以防范,一個(gè)最簡(jiǎn)單有效的解決辦法就是在開(kāi)機(jī)密碼之外設(shè)置SIM卡PIN碼,最大限度防止SIM卡被未授權(quán)使用或者復(fù)制(安卓和蘋果用戶都推薦啟用)。安卓手機(jī)用戶只需在“設(shè)置-安全-設(shè)置SIM卡鎖定”路徑中激活SIM卡鎖定功能,并修改為自定義密碼即可完成SIM卡PIN碼設(shè)置。

設(shè)置SIM卡PIN碼后,每次重啟手機(jī)后,除了屏幕解鎖密碼,還需要輸入SIM卡PIN碼才能接入移動(dòng)蜂窩網(wǎng)絡(luò)服務(wù)。

許多Android版本都允許您設(shè)置聊勝于無(wú)的四位數(shù)屏幕解鎖密碼,如果你真的關(guān)心安全性問(wèn)題,應(yīng)當(dāng)選擇6-8位屏幕解鎖密碼。

對(duì)于屏幕解鎖密碼,我們建議最少設(shè)置8位,但是需要注意的是,很多用戶會(huì)因?yàn)?位密碼過(guò)長(zhǎng)而使用弱密碼,導(dǎo)致很多8位密碼的安全性還不如6位。所以,屏幕解鎖密碼需要保持一定的強(qiáng)度,這雖然會(huì)增加記憶和輸入難度,但是從長(zhǎng)遠(yuǎn)來(lái)看,對(duì)自己狠一點(diǎn)才是王道。

雖然廠家的指紋識(shí)別技術(shù)宣傳賣點(diǎn)五花八門(有的集成在屏幕下方,有的集成在按鈕上),但總體上屬于同一種生物識(shí)別技術(shù)??傮w來(lái)說(shuō),指紋識(shí)別解鎖依然是目前公認(rèn)的最快捷最安全的方式之一(尤其是全民戴口罩的時(shí)期)。

但需要指出的是,指紋識(shí)別并非萬(wàn)無(wú)一失。攻擊者可以從照片和其他來(lái)源竊取指紋(自拍或合影掌心朝外“比V”或“比心”是嚴(yán)重缺乏安全意識(shí)的表現(xiàn)),最簡(jiǎn)單的攻擊方式只需要使用2D打印就可重新創(chuàng)建指紋,用于繞過(guò)生物特征識(shí)別鎖。2017年,一名安全研究人員從高分辨率照片中重建了德國(guó)國(guó)防部長(zhǎng)的指紋(值得慶幸的是德國(guó)沒(méi)有核武器)。

值得注意的是,由于新冠疫情變成持久戰(zhàn),非接觸式指紋識(shí)別技術(shù)未來(lái)有望得到推廣。金雅拓(Gemalto)和IDEMIA等公司已經(jīng)對(duì)其解決方案進(jìn)行了調(diào)整,以提供非接觸式指紋感應(yīng)技術(shù)。

人臉識(shí)別/面部識(shí)別可能是最不安全的技術(shù)之一,2019 年人臉識(shí)別技術(shù)相關(guān)的安全和隱私問(wèn)題已經(jīng)多次曝光。盡管您可能認(rèn)為人臉識(shí)別過(guò)程相當(dāng)復(fù)雜并且需要大量技術(shù)奇跡,但事實(shí)是它基本上取決于前置攝像頭和某些軟件。相機(jī)會(huì)掃描您的臉部圖像,然后依靠面部識(shí)別算法來(lái)驗(yàn)證您的臉部。解鎖速度還取決于您的手機(jī)及其前置攝像頭的質(zhì)量。

雖然很多知名金融app和主流電商平臺(tái)軟件經(jīng)常催促甚至誘導(dǎo)您使用面部識(shí)別技術(shù),但作為安全領(lǐng)域人士,我們都知道這幾乎是最不安全的認(rèn)證技術(shù)之一。

安全牛之前的頭條報(bào)道“打人不打臉:人臉識(shí)別濫用的十大應(yīng)對(duì)方案”,對(duì)此有較為相信的闡述??傊瑝娜丝赡軙?huì)用您在社交媒體上唾手可得的臉部照片來(lái)欺騙該技術(shù)。實(shí)際上,研究人員在110種不同的智能手機(jī)上進(jìn)行了測(cè)試,人臉識(shí)別的安全性表現(xiàn)相當(dāng)糟糕。通常,建議將指紋生物識(shí)別鎖與密碼結(jié)合使用才是更安全的方法。

不同品牌的智能手機(jī)還通過(guò)添加特殊功能來(lái)增強(qiáng)其設(shè)備的安全性,采取生物識(shí)別安全措施——從各種級(jí)別的面部掃描到虹膜掃描。例如,三星擁有自己的虹膜掃描技術(shù),其設(shè)置非常簡(jiǎn)單。甚至戴眼鏡的用戶也能使用。該技術(shù)使用紅外LED照亮您的眼睛,通過(guò)窄焦點(diǎn)相機(jī)捕獲虹膜圖案,然后用智能手機(jī)處理該信息。聽(tīng)起來(lái)非常高科技,但是安全嗎?嗯,一個(gè)黑客團(tuán)隊(duì)使用具有紅外功能的攝像頭輕松了欺騙三星首款提供該功能的手機(jī)。

值得注意的是,虹膜識(shí)別已成為疫情期間最受關(guān)注的關(guān)鍵生物識(shí)別技術(shù)之一,可為戴著防護(hù)帽、口罩或部分遮蓋面部的用戶和市民進(jìn)行身份驗(yàn)證、識(shí)別和監(jiān)視操作。

安卓手機(jī)目前有很多屏幕解鎖技術(shù)可選,最安全的做法是選擇兩種或者多種安全技術(shù)組合。就本文著重討論的四大解鎖技術(shù)來(lái)說(shuō),最安全的選擇是足夠長(zhǎng)且復(fù)雜的PIN或密碼,其次是指紋掃描,人臉識(shí)別是最不安全的選擇。

聲明:本文內(nèi)容及配圖由入駐作者撰寫或者入駐合作網(wǎng)站授權(quán)轉(zhuǎn)載。文章觀點(diǎn)僅代表作者本人,不代表電子發(fā)燒友網(wǎng)立場(chǎng)。文章及其配圖僅供工程師學(xué)習(xí)之用,如有內(nèi)容侵權(quán)或者其他違規(guī)問(wèn)題,請(qǐng)聯(lián)系本站處理。 舉報(bào)投訴
  • 指紋識(shí)別
    +關(guān)注

    關(guān)注

    43

    文章

    1747

    瀏覽量

    103275
  • 人臉識(shí)別
    +關(guān)注

    關(guān)注

    77

    文章

    4089

    瀏覽量

    84305
  • 安卓手機(jī)
    +關(guān)注

    關(guān)注

    2

    文章

    123

    瀏覽量

    15144
收藏 人收藏
加入交流群
微信小助手二維碼

掃碼添加小助手

加入工程師交流群

    評(píng)論

    相關(guān)推薦
    熱點(diǎn)推薦

    聯(lián)世界,智啟萬(wàn)家,華普微藍(lán)牙智能解決方案

    隨著智能家居的快速發(fā)展,智能門鎖正成為家庭防的關(guān)鍵入口設(shè)備。華普微依托自主研發(fā)的低功耗藍(lán)牙BLE芯片和模組,為智能門鎖廠商提供一整套高集成度、低功耗、高安全性的藍(lán)牙通信解決方案。該方案可廣泛適配
    的頭像 發(fā)表于 06-26 15:46 ?139次閱讀
    <b class='flag-5'>鎖</b>聯(lián)世界,智啟萬(wàn)家,華普微藍(lán)牙智能<b class='flag-5'>鎖</b>解決方案

    如何實(shí)現(xiàn)與恩智浦i.MX RT1170的無(wú)線投與控制

    Scrcpy是一款免費(fèi)開(kāi)源的軟件,支持將端屏幕投影到其他設(shè)備,并支持被投設(shè)備對(duì)的反向控制?;贏DB工具,
    的頭像 發(fā)表于 06-26 09:53 ?1277次閱讀
    如何實(shí)現(xiàn)<b class='flag-5'>安</b><b class='flag-5'>卓</b>與恩智浦i.MX RT1170的無(wú)線投<b class='flag-5'>屏</b>與控制

    串口到底有什么區(qū)別?

    不管是哪個(gè)領(lǐng)域,最重要的是找到最適合的技術(shù)路徑,讓屏幕成為功能實(shí)現(xiàn)的智慧窗口。串口也并非非此即彼的選擇,關(guān)鍵在于與應(yīng)用場(chǎng)景的適配度。啟明智顯致力于為企業(yè)打造高性價(jià)比的智慧顯示
    的頭像 發(fā)表于 03-26 17:48 ?420次閱讀
    串口<b class='flag-5'>屏</b>與<b class='flag-5'>安</b><b class='flag-5'>卓</b><b class='flag-5'>屏</b>到底有什么區(qū)別?

    如何給軟件上密碼?

    的訪問(wèn),確保您的私人信息不被窺探。本文將詳細(xì)介紹如何在不同的操作系統(tǒng)和設(shè)備上為軟件設(shè)置密碼,以及一些額外的安全建議,幫助您全面提升數(shù)字生活的安全性。以下是在
    的頭像 發(fā)表于 02-27 10:13 ?2049次閱讀

    納祥科技PD協(xié)議芯片NX799,超絕兼容,適配華為、三星等主流手機(jī)

    納祥科技NX799是一顆應(yīng)用手機(jī)的快充數(shù)據(jù)線控制 IC,采用 CMOS 工藝制造,USB轉(zhuǎn)TYPE-C全兼容,支持HUAWEI、三星、VIVO、OPPO 和一加等系列
    的頭像 發(fā)表于 02-05 17:28 ?905次閱讀
    納祥科技<b class='flag-5'>安</b><b class='flag-5'>卓</b>PD協(xié)議芯片NX799,超絕兼容<b class='flag-5'>性</b>,適配華為、三星等<b class='flag-5'>主流</b><b class='flag-5'>安</b><b class='flag-5'>卓</b><b class='flag-5'>手機(jī)</b>

    如何實(shí)現(xiàn) HTTP 協(xié)議的安全性

    協(xié)議的安全性,可以采取以下幾種方法: 1. 使用HTTPS HTTPS(安全超文本傳輸協(xié)議)是HTTP的安全版本,它在HTTP的基礎(chǔ)上通過(guò)SSL/TLS協(xié)議提供了數(shù)據(jù)加密、數(shù)據(jù)完整
    的頭像 發(fā)表于 12-30 09:22 ?942次閱讀

    廣州大彩講堂:/linux觸摸路CVBS輸入實(shí)現(xiàn)同時(shí)顯示!

    廣州大彩串口/linux觸摸路CVBS輸入實(shí)現(xiàn)同時(shí)顯示!
    的頭像 發(fā)表于 12-25 16:49 ?709次閱讀
    廣州大彩講堂:<b class='flag-5'>安</b><b class='flag-5'>卓</b>/linux觸摸<b class='flag-5'>屏</b><b class='flag-5'>四</b>路CVBS輸入實(shí)現(xiàn)同時(shí)顯示!

    電氣規(guī)分析儀的原理和應(yīng)用

    的異常情況,并采取相應(yīng)的措施進(jìn)行修復(fù)或更換,以確保設(shè)備的正常運(yùn)行和安全性。 生產(chǎn)線上的快速篩選:在生產(chǎn)線上,電氣規(guī)分析儀可以快速篩選出不符合安全標(biāo)準(zhǔn)的產(chǎn)品,減少人工檢測(cè)的時(shí)間和誤差,
    發(fā)表于 12-24 14:13

    永磁同步電機(jī)的安全性分析

    永磁同步電機(jī)的安全性分析主要涵蓋其設(shè)計(jì)、運(yùn)行、維護(hù)以及故障處理等多個(gè)方面。以下是對(duì)永磁同步電機(jī)安全性分析: 一、設(shè)計(jì)安全性 材料選擇 :
    的頭像 發(fā)表于 11-22 10:44 ?1062次閱讀

    智能系統(tǒng)的安全性分析

    智能系統(tǒng)的安全性分析是一個(gè)至關(guān)重要的過(guò)程,它涉及多個(gè)層面和維度,以確保系統(tǒng)在各種情況下都能保持安全、穩(wěn)定和可靠。以下是對(duì)智能系統(tǒng)安全性分析
    的頭像 發(fā)表于 10-29 09:56 ?758次閱讀

    恒訊科技分析:IPSec與SSL/TLS相比,安全性如何?

    IPSec和SSL/TLS都是用于保護(hù)網(wǎng)絡(luò)通信安全的協(xié)議,但它們?cè)趯?shí)現(xiàn)方式、安全性側(cè)重點(diǎn)、兼容以及使用場(chǎng)景上存在一些顯著的區(qū)別。1、安全性方面:IPSec主要關(guān)注網(wǎng)絡(luò)層的
    的頭像 發(fā)表于 10-23 15:08 ?903次閱讀
    恒訊科技<b class='flag-5'>分析</b>:IPSec與SSL/TLS相比,<b class='flag-5'>安全性</b>如何?

    固態(tài)電池安全性怎么樣

    固態(tài)電池在安全性方面表現(xiàn)出顯著的優(yōu)勢(shì),這主要得益于其獨(dú)特的固態(tài)電解質(zhì)結(jié)構(gòu)。以下是對(duì)固態(tài)電池安全性的詳細(xì)分析
    的頭像 發(fā)表于 09-15 11:47 ?2148次閱讀

    探秘四大主流芯片架構(gòu):誰(shuí)將主宰未來(lái)科技?

    在科技日新月異的今天,芯片作為現(xiàn)代電子設(shè)備的心臟,其架構(gòu)的選擇與設(shè)計(jì)顯得尤為重要。目前市場(chǎng)上主流的芯片架構(gòu)有種:X86、ARM、RISC-V和MIPS。它們各具特色,廣泛應(yīng)用于各種電子設(shè)備中。本文將詳細(xì)剖析這四大
    的頭像 發(fā)表于 07-31 11:15 ?4887次閱讀
    探秘<b class='flag-5'>四大</b><b class='flag-5'>主流</b>芯片架構(gòu):誰(shuí)將主宰未來(lái)科技?

    手機(jī)OpenVPN連接ics.inhandiot.com具體流程

    手機(jī)OpenVPN連接ics.inhandiot.com具體流程。流程文檔和手機(jī)APP查看附件。一.在ics.inhandiot.com下載配置文件,并傳輸至
    發(fā)表于 07-25 06:21

    請(qǐng)問(wèn)DM平臺(tái)訪問(wèn)安全性如何控制?

    DM平臺(tái)訪問(wèn)安全性如何控制?
    發(fā)表于 07-25 06:10