賓夕法尼亞大學的安全研究人員於本週在華盛頓舉辦的USENIX安全座談會中提出一份研究報告(PDF檔,10頁/1M),認為手指在智慧型手機上留下的痕跡與油污可能導致他人推斷出手機的密碼。

研究人員主要使用宏達電所生產的G1與Nexus One,搭配各種燈光與相機,發現在最佳的環境值之下,他們可以完整破解68%的密碼,但如果在不理想的條件之下,只能破解14%。

報告中指出三項主要原因:首先是手指所殘留的油污與痕跡,會長時間、重複的附著在觸控螢幕上。其次是這些油污與痕跡幾乎無法完全抹除。最後,只要簡單的工具就可以分析油污與痕跡的分佈,例如一台相機與電腦。

研究人員認為,Android的觸控螢幕最容易導致密碼被破解,因為該平台使用類似「一筆畫」的方式,用手指畫過數字,結果手指的油污痕跡可以非常明顯的看出起點、轉折與終點。而使用的點觸輸入數字方式,雖然也會留下痕跡,但數字的輸入次序、重複次數仍難以猜測。研究人員認為這些破解技術適用於智慧型手機、自動提款機,等其他具有觸控螢幕的設備。(編譯/沈經)

熱門新聞

Advertisement