破解不難,Android 九宮格解鎖其實並非想像中那麼安全

作者 | 發布日期 2015 年 08 月 25 日 | 分類 Android , Android 手機 , APP
android-security-3d-illustration-c-osett-img-top

雖然目前不少 Android 手機已加入指紋辨識功能,提供多一種解鎖方式,但直到目前為止九宮格解鎖依然是最為常用。由於九官格解鎖比起傳統四位數解鎖能產生更多組合,因此不少人都認為它比較安全,不過最近有研究人員發現其破解方式卻原來比想像中容易。



Android 九宮格解鎖早在 2008 年推出,相比起傳統四位數解鎖只能提供 1 萬種組合,由於九宮格解鎖具有 9 個不同的節點,因此其解鎖方式可以達到 389,112 種。雖然這樣聽起來九宮格解鎖似乎安全得多,但最近挪威科技大學研究員 Marte Loge 就進行了一項相關研究,顯示這種解鎖方式有時可能比四位數解鎖更加危險。

weak-android-lock-patterns
alp-length-breakdown

(Source: Marte Loge via Ars Technica

 

據了解,Marte Loge 針對了多達 4,000 個 Android 九宮格解鎖圖案進行研究,而當中發現不少都有一些相似之處,例如有 44% 圖案都是從左上角開始,而多達 77% 圖案更是由其中一個角開始。不過最令人擔憂的反而是解鎖圖案的長度,因為研究發現絕大部份使用者都傾向只能 4 至 5 個節點,如此一來兩者的解鎖組合就會大幅下降至 1,624 及 7,152 個,再加上不少人的解鎖圖案都是由左至右或上至下順序移動,故想猜測出正確的組合就變得更容易了。

alp-complexity

(Source: Marte Loge via Ars Technica

 

為提高九宮格解鎖的安全性,Marte Loge 就根據上述的研究提出一些建議,比如圖案節點最少應該有 6 個或以上,如此組合便可增加至 26,016 個起。此外,解鎖圖亦可考慮從上下左右及正中出發,而並非從角落位置開始,而圖案的移動路徑也可適時改變方向,可以減少被猜中的危機。

 

(本文由《UNWIRE.HK》授權轉載;首圖來源:Flickr/C_osett Public domain)

延伸閱讀

如果你喜歡我們的分享和文章,請幫我們按個讚

發表迴響