Barion Pixel
+36302147515
2234 Maglód, Lövéte u. 30/4.
08:30 - 16:30

Android lock pattern probléma

GeriSoft Stúdió Kft.ÁltalánosAndroid lock pattern probléma

Sokszor hallom azt Android használóktól, hogy mennyivel jobb az a lezáró/feloldó rendszer, ami Androidra van, mint az iOS-é.
Persze itt van egy olyan jellegű dolog is benne, hogy az Androidos készülékek ujjlenyomat olvasója botrányosan szar, míg az iPhone-é tökéletesen működik, így az iOS-en inkább touchID-znek, nem pinkódoznak. Hát gondolom kellett egy megoldás Androidra, amivel gyorsan lehet feloldani a készüléket, és elhitetjük a userrel, ez még biztonságos is.
Hát marhára nem az.

Sokszor próbáltam elmagyarázni, hogy ugyanaz a 3×3-as tábla rajzolva jóval kevésbé biztonságos, mint számmal pötyögve, nem sikerült megértessem. Nem tudtam elmagyarázni, hogy pl rajzolós ábrán az 112332 nem üthető be, de akár a 000000 sem, mivel mozgatni kell az ujjat.
De most találtam egy jó kis cikket, amiben egy felmérés volt közzé téve.
És hogy miről is van szó? Erről:

weak-android-lock-patterns

Ez az Android jelszóképek 1234-e, vagy “jelszó” jelszava. És ezekből az ábrákból több ezer készüléken fut zárolás a világon

4000 megvizsgált jelszó képből 44% kezdődött a bal felső sarokból, és 77%-a valamelyik sarokból! Mintha minden pinkód 44%-a 1-essel kezdődne. Milyen könnyű lenne feltörni mindet?
A jelszó minták  túlnyomó többsége egyik sarokból indulva átlagosan 5 pontot érintve legfeljebb két irányváltáson mentek át.

Gondoljuk csak végig, ez alapján a 10 legnépszerűbb mintával egy random letett 100 db készülék közül hányat tudunk kinyitni?
Hány ember van, akinek bonyolult a jelszóképe? Mondjuk mint a lenti képen a jobb felső? Nos?

Javaslom, 5×5-ös kiosztás minimum, és legalább 10 elemet érintő ábra rajzolat. Ez felel meg a bevitt jelszó követelményeknél mondjuk a kis-nagy betű, szám, karakter módnak.

De leginkább javaslom, hogy a jelszókép helyett használjunk PIN kódot, akár hatjegyűt!

Leave a comment

Your email address will not be published. Required fields are marked *