A feloldási minta megadásánál ugyanazokat a hibákat követjük el, mint a jelszavaknál.

Számtalan felmérés, kutatás, illetve kiszivárgott adatbázis bizonyította, hogy a felhasználók jelentik a legnagyobb biztonsági kockázatot. A hanyag, könnyen megfejthető, sémákra épülő jelszóválasztások miatt készülékek, felhasználói fiókok milliói vannak állandó veszélyben, ami akkor is így van, ha történetesen más módszerrel védenénk az adatainkat.

Bénán rajzolunk

A lesújtó eredményeket ezúttal a Norvég Műszaki Egyetem végzős hallgatója, Marte Løge szállította, aki diploma munkáját szentelte a témának. A kutatás ezúttal nem a hagyományos, karakter alapú jelszavakra, hanem az Android operációs rendszer részét képező, feloldási minta (Android Lock Patterns, ALPs) használatára irányult. Ez a módszer egy háromszor hármas felosztású rendszerben, pontok összekötésével látja el a készülék védelmét, amiről azt gondolhatnánk, hogy sokkal hatékonyabb az egyéb módszereknél, de az eredmények azt mutatják, hogy itt is ugyanolyan kiszámíthatóak vagyunk, mint a jelszavak esetében.

Minél bonyolultabb, annál jobb

Løge összesen 4000 minta elemzését végezte el, amely során kiderült, hogy a tesztalanyok 44 százalékban a bal felső sarokban kezdik a minta megrajzolását. Sőt, a tesztben résztvevők 77 százaléka a négy sarok valamelyikéből kiindulva hozta létre a feloldási mintát. A kiszámíthatóság másik faktora az volt, hogy messze nem használták ki az összeköthető pontok számát, ami egyébként minimum négy, maximum 9 lehet. Átlagban ez az érték 5 körül alakult, amivel a lehetséges kombinációk száma mindössze 9000-re csökken. De a tesztalanyok jelentős százaléka maradt a minimális négynél, ami azt jelenti, hogy mindössze 1624 variáció kipróbálásával hozzá lehet férni a készülék tartalmához.

A férfiak hosszabb mintákkal dolgoznak, főleg ha a bankügyekről van szó

Ahogy a normál jelszavaknál, a feloldási mintánál is az segít(ene), ha a felhasználók a kihasználnák mind a kilenc lehetőséget, illetve komplexebb, egymást keresztező vonalakkal ellátott mintákat rajzolnának, amivel az előbb említett variációs lehetőségek száma 389 112-re nőne. Az eredmények azonban nem ezt mutatják, hanem azt, hogy a felhasználók a minimális pontok érintése mellett jellemzően balról jobbra (még a balkezesek is), fentről lefelé indítják el a mintát, ami még könnyebbé teszi az esetleges hozzáférést.

A férfiak gondosabbak

Løge kíváncsi volt arra is, hogy van-e a különbség a férfiak és nők ALPs használata között. Nos, van, méghozzá jelentős, mivel a férfiak (főleg a fiatal korosztály) kimutathatóan hosszabb mintákat alkottak meg, főleg akkor, amikor arra kérték őket, hogy egy képzeletbeli banki alkalmazást védjenek vele. Az azonban mindkét nem esetében gyakori (10%) hiba volt, hogy a minta másolta az „12345678”, „password” és hasonló jelszavak sémáját, azaz ismerősök, családtagok, házastársak nevének kezdőbetűjét formálták meg a mintával, ami ismét csak megkönnyít egy esetleges hozzáférést.

A nevek kezdőbetűinek használata a legtipikusabb hiba

A fenti eredményekből máris kirajzolódik, hogy milyen módszerekkel tehető biztonságosabbá az Android. Marte Løge azt javasolja, hogy válasszunk minél hosszabb, bonyolultabb, a lehető legtöbb pontot összekötő mintát, illetve deaktíváljuk a „minták láthatóvá tétele” opciót a beállításokban, ami megakadályozza, hogy feloldás közben leolvasható legyen a kijelzőről.

Biztonság

A macskanyávogást is lefordítaná a kínai mesterséges intelligencia

A tudósok régóta kutatják, de sokkal közelebb nem kerültek az állatok kommunikációjának emberi nyelvre ültetéséhez. A Baidu legújabb MI-modelljének áprilisi bemutatását követően ebbe az irányba is tenne egy nagy lépést.
 
Hirdetés

Digitalizáció a mindennapokban: hogyan lesz a stratégiai célból napi működés?

A digitális transzformáció sok vállalatnál már nem cél, hanem elvárás – mégis gyakran megreked a tervezőasztalon. A vezetői szinten megfogalmazott ambiciózus tervek nehezen fordulnak át napi működéssé, ha hiányzik a technológiai rugalmasság vagy a belső kohézió.

Azok a vállalatok, amelyek gyorsabban, intelligensebben és empatikusabban tudnak reagálni ügyfeleik kérdéseire, összességében értékesebb, hosszabb távú kapcsolatokat építhetnek ki.

CIO KUTATÁS

AZ IRÁNYÍTÁS VISSZASZERZÉSE

Valóban egyre nagyobb lehet az IT és az IT-vezető súlya a vállalatokon belül? A nemzetközi mérések szerint igen, de mi a helyzet Magyarországon?

Segítsen megtalálni a választ! Töltse ki a Budapesti Corvinus Egyetem és a Bitport anonim kutatását, és kérje meg erre üzleti oldalon dolgozó vezetőtársait is!

Az eredményeket május 8-9-én ismertetjük a 16. CIO Hungary konferencián.

LÁSSUNK NEKI!

Amióta a VMware a Broadcom tulajdonába került, sebesen követik egymást a szoftvercégnél a stratégiai jelentőségű változások. Mi vár az ügyfelekre? Vincze-Berecz Tibor szoftverlicenc-szakértő (IPR-Insights) írása.

Nyílt forráskód: valóban ingyenes, de használatának szigorú szabályai vannak

Különösen az early adopter vállalatoknak lehet hasznos. De különbözik ez bármiben az amúgy is megkerülhetetlen tervezéstől és pilottól?

Sok hazai cégnek kell szorosra zárni a kiberkaput

Ön sem informatikus, de munkája során az információtechnológia is gyakran befolyásolja döntéseit? Ön is informatikus, de pénzügyi és gazdasági szempontból kell igazolnia a projektek hasznosságát? Mi közérthető módon, üzleti szemmel dolgozzuk fel az infokommunikációs híreket, trendeket, megoldásokat. A Bitport tizennegyedik éve közvetít sikeresen az informatikai piac és a technológiát hasznosító döntéshozók között.
© 2025 Bitport.hu Média Kft. Minden jog fenntartva.