Model de blocare vs PIN vs Face ID: Care este de fapt mai sigur?
Întrebarea sună de parcă ar trebui să aibă un singur răspuns, și aproape că îl are, până întrebi pe cine protejezi cu telefonul. Un străin care îl găsește într-un tren, un coleg așezat în fața ta la prânz, și un partener care deja îți știe codul de acces sunt trei probleme diferite, iar cele trei coduri de blocare cedează în fața lor într-o ordine diferită. Urmează clasamentul, cercetarea din spatele lui, și partea care contează mai mult decât toate celelalte: ce cod de blocare trebuie pus pe telefon, și ce cod trebuie pus pe fotografiile din el.
Împotriva cuiva care te urmărește cum deblochezi telefonul, modelul este cel mai slab dintre cele trei, cu o diferență mare. Într-un studiu controlat de urmărire peste umăr cu o singură observație, atacatorii au reprodus un model desenat cu linia traseului vizibilă în aproximativ 64% din cazuri, în timp ce un PIN de șase cifre a fost reprodus în aproximativ 11% din cazuri. Un model lasă și o urmă fizică: cercetarea originală despre atacul cu urme de grăsime a recuperat modelul complet de pe ecran în 68% din teste, în condiții de lumină favorabile, și parțial în 92%. Face ID nu oferă nimic unui privitor, motiv pentru care câștigă pe hârtie, iar Apple estimează șansa ca o față aleatorie să se potrivească cu a ta la aproximativ una la un milion. Slăbiciunea lui este alta. Funcționează cât timp dormi și funcționează când cineva ridică telefonul spre tine, iar pe iPhone este o scurtătură către codul de acces, nu un înlocuitor al lui, așa că un cod de acces urmărit îl anulează. Dimensiunea grilei contează și ea. Aproape orice cifră publicată despre modele descrie o grilă de trei pe trei, iar o grilă de cinci pe cinci cu minimum șase puncte se află într-un interval complet diferit. Folosește Face ID cu un cod de acces lung chiar pe dispozitiv, și pune un acreditiv separat pe aplicația care păstrează tot ce nu ai da unui străin.
Clasamentul pe scurt, și întrebarea care îl răstoarnă
Judecat după cât de bine rezistă fiecare la observare, ordinea este clară: Face ID primul, un PIN lung al doilea, modelul ultimul. Face ID nu dezvăluie nimic unui privitor, pentru că acreditivul nu părăsește niciodată fața ta. Un PIN este introdus într-o zonă mică pe care o mână o poate acoperi, și fiecare cifră în plus înmulțește cu zece spațiul de ghicire. Un model este un gest mare desenat pe cea mai mare parte a ecranului, de obicei cu o linie luminoasă care urmărește degetul tău, și este singurul dintre cele trei pe care o persoană așezată la două locuri distanță îl poate pur și simplu memora. Nu este un efect mic în cercetare, este diferența dintre o aruncare de monedă și o șansă foarte mică.
Apoi pune o altă întrebare. Cine deschide de fapt telefoane fără permisiune? În marea majoritate a cazurilor nu este un străin cu o cameră, ci cineva deja aflat în cameră: un partener, un coleg de apartament, un coleg de serviciu, o rudă. Persoana aceea îți știe de obicei codul de acces, te-a văzut deblocând telefonul de o sută de ori, și nu are nevoie de niciun atac. În fața ei clasamentul de mai sus este irelevant, pentru că toate cele trei coduri de blocare sunt deja deschise. Singurul lucru care mai rezistă este un al doilea acreditiv pe care nu l-a văzut niciodată, pe aplicația care păstrează materialul demn de protejat. Ghidul nostru despre blocarea aplicațiilor individuale cu Face ID pe iPhone acoperă jumătatea integrată a acestui subiect, și merită citit alături de acesta.
Ce dezvăluie fiecare cod de blocare cuiva care privește
Cercetătorii au măsurat acest lucru, nu l-au ghicit. Într-un studiu de urmărire peste umăr cu o singură observație, un model desenat cu linia traseului vizibilă a fost reprodus cu succes de observator în aproximativ 64% din cazuri, în timp ce un PIN de șase cifre a fost reprodus în aproximativ 11%. Dezactivarea liniei traseului ajută considerabil modelul, iar acoperirea tastaturii ajută PIN-ul, dar diferența rămâne în ambele cazuri. Motivul ține de geometrie. Un PIN este o secvență de atingeri mici într-o grilă densă, și o singură cifră citită greșit strică toată ghicirea. Un model este o formă continuă unică, iar o formă este exact genul de lucru pe care memoria umană îl reține bine după o singură privire.
Un model lasă și dovezi în urmă. Cercetarea originală despre atacul cu urme de grăsime a fotografiat ecrane de telefon în condiții de lumină controlată și a recuperat modelul complet de deblocare din urmele de grăsime în 68% din teste, cu o parte din model vizibilă în 92%. Și o tastatură PIN se murdărește, dar urmele nu păstrează ordinea, așa că un atacator află ce cifre, nu și ordinea lor. Face ID nu lasă nimic pe sticlă și nimic în cameră. În schimb, funcționează ori de câte ori fața ta este în fața camerei, inclusiv cât timp dormi, ceea ce este o slăbiciune reală și concretă, nu una teoretică. Apple o atenuează cerând codul de acces după o repornire, după 48 de ore fără deblocare, și după cinci recunoașteri faciale eșuate, și prin lansarea Protecției dispozitiv furat pentru cazul în care un hoț te-a văzut deja tastându-l.
Aritmetica din spate, și de ce dimensiunea grilei o schimbă
Aproape orice statistică des citată despre modele descrie grila Android de trei pe trei, unde traseele de la patru la nouă puncte dau 389.112 posibilități în total. Asta este mai mult decât un PIN de patru cifre, cu 10.000, și mai puțin decât un PIN de șase cifre, cu 1.000.000, iar amândouă cifrele supraestimează dificultatea reală, pentru că nici alegerile de model, nici alegerile de PIN nu sunt nici pe departe aleatorii. Oamenii încep modelele din colțul din stânga sus mult mai des decât ar permite șansa și desenează litere pe care deja le cunosc. Oamenii aleg 1234 și 0000 și ani de naștere. Un atacator care încearcă mai întâi alegerile populare nu parcurge tot spațiul posibil, ci doar zona aglomerată a lui.
Dimensiunea grilei este variabila pe care nimeni nu o menționează, și ea domină restul. Numărând doar traseele care folosesc șase puncte diferite, o grilă de cinci pe cinci oferă 127.512.000 de ordini posibile, înainte de a aplica orice regulă de desenare, față de 1.000.000 pentru un PIN de șase cifre. Vaultaire folosește o grilă de cinci pe cinci exact din acest motiv, cere cel puțin șase puncte și cel puțin două schimbări de direcție, și te avertizează când forma pe care tocmai ai desenat-o este un traseu secvențial, o spirală sau o literă recognoscibilă. Nimic din toate acestea nu repară problema observării, care este o proprietate a desenatului pe sticlă în fața oamenilor, nu a grilei. Înseamnă însă că un model este alegerea slabă doar când cineva privește, și una puternică atunci când nimeni nu privește.
Ce cod de blocare aparține cărei uși
Tratează telefonul și materialul privat din el ca pe două uși separate. Pe telefon, folosește Face ID cu un cod de acces lung în spatele lui, și activează Protecția dispozitiv furat, care impune Face ID fără variantă de rezervă cu cod de acces pentru acțiuni sensibile, atunci când ești departe de locurile tale obișnuite. Această combinație răspunde străinului, hoțului de buzunare și persoanei care te-a filmat deblocând telefonul într-o cafenea. Ce nu poate răspunde este persoana care deja știe codul de acces, sau momentul în care dai telefonul deblocat cuiva ca să îi arăți o fotografie și acela continuă să deruleze. Pentru asta ai nevoie de un cod de blocare care nu se deschide doar pentru că s-a deschis telefonul.
Aceasta este a doua ușă și este locul în care un model își câștigă locul. În Vaultaire, calea normală de deblocare nu compară modelul dvs. cu un hash de parolă autonom. Punctele pe care le desenați sunt serializate și parcurse PBKDF2-HMAC-SHA512 pentru 600.000 de iterații cu o sare la nivelul întregului dispozitiv ținută în iOS Keychain. Cheia seifului rezultată autentifică indexul criptat și dezactivează o cheie principală aleatorie separată utilizată pentru AES-256-GCM criptarea fișierelor. AES-GCM autentificarea permite, de asemenea, pe cineva cu datele aplicației copiate să testeze cheile candidatului offline, astfel încât puterea modelului și costul fiecărei presupuneri încă contează. Vaultaire păstrează o bază de date de recuperare criptată Keychain, și opțional criptat CloudKit backup creează o altă copie a textului cifrat; nici nu oferă dezvoltatorului o cale de resetare sau cheile necesare pentru a vă citi fișierele. Explicatorul nostru continuă ce AES-256 criptarea protejează de fapt acoperă partea cifră, iar nostru auditul afirmațiilor privind securitatea aplicației seif acoperă cum să verificați dacă o anumită aplicație face acest lucru sau doar ascunde un dosar. Vaultaire este gratuit pentru până la 3 bolți.
Ghiduri similare
- Cum blochezi aplicațiile cu Face ID pe iPhone
- Ai uitat parola seifului foto
- Poate fi ocolit codul Face ID al albumului ascuns
- Ce protejează de fapt criptarea AES-256
Surse
Întrebări frecvente
Poate cineva să îmi afle cu adevărat modelul din urmele de pe ecran?
Da, în condițiile potrivite. Cercetarea care a numit atacul cu urme de grăsime a fotografiat ecrane cu lumină și unghiuri de cameră controlate și a recuperat modelul complet în 68% din teste, cu o parte din el vizibilă în 92%. Utilizarea obișnuită murdărește sticla și îngreunează lucrurile, iar curățarea ecranului elimină urma complet, dar atacul este real și se aplică doar modelelor. O tastatură PIN lasă urme care dezvăluie ce cifre folosești, fără să dezvăluie ordinea.
Este Face ID mai sigur decât un cod de acces pe iPhone?
Nu sunt alternative. Face ID este o cale rapidă către același cod de acces, iar codul de acces rămâne acreditivul de bază, motiv pentru care iOS îl cere după o repornire, după 48 de ore fără deblocare, și după cinci recunoașteri faciale eșuate. Face ID este mult mai bun împotriva observării, pentru că nu există nimic de urmărit. Codul de acces este mai bun în situația în care cineva poate îndrepta telefonul spre tine. Folosește-le pe amândouă, și fă codul de acces lung.
Ajută un model de seif separat dacă cineva deja îmi știe codul de acces al iPhone-ului?
Acesta este scopul lui principal. O persoană care îți știe codul de acces obține tot telefonul: Fotografii, Mesaje, albumul ascuns, iCloud pe web. Un seif cu propriul acreditiv este singura parte care nu se deschide odată cu restul, cu condiția să nu desenezi niciodată modelul în fața ei și să nu refolosești cifrele codului de acces ca formă a lui. Alege ceva ce nu ai tastat niciodată în fața acelei persoane, pentru că familiaritatea este adevăratul atac aici.
Ce se întâmplă dacă uit modelul?
În Vaultaire, modelul derivă o cheie de seif care autentifică indexul criptat și dezactivează cheia principală aleatorie. Recuperarea folosește expresia pentru a deschide un plic de cheie criptată și necesită, de asemenea, corespondența locală sau criptată. CloudKit înregistrări de recuperare. Vaultaire nu deține o cheie de resetare, așa că suportul nu poate ocoli aceste cerințe. Păstrați fraza pe hârtie, departe de telefon. Ghidul nostru despre parolele uitate ale seifului foto, cu linkul de mai jos, explică căile de recuperare care rămân și afirmațiile în care ar trebui să nu aveți încredere.