Android OSのパターンロック認証、組み合わせ的にはアルファベット3文字程度のセキュリティしかなかったwwwww | あまえび速報
6ca2a898    bdb683c1

Android OSのパターンロック認証、組み合わせ的にはアルファベット3文字程度のセキュリティしかなかったwwwww

P023946_s

Androidのパターンロック、効果の程は。( ´・ω・)y─┛~~~oΟ◯


1

Androidスマートフォンのロック画面の解除方法にはパスワードや
PINコードの入力に加えて、9つのドットをなぞっていく「パターン」があります。
しかし、このパターンによる認証のセキュリティは高そうで高くなく、
かといって低いのかというと低くもないようです。

世界中の人々に自分のソフトウェアのプログラムコードやデザインデータを公開し
共有できるサービスGitHubに、Android OSのパターン認証全リストなるものが
公開されています。パターンリストを作成したのはdelight.imで、
パターンロック認証で使われるドットに1から9までの番号を振り、
ドットをなぞる順序を数字で羅列することでパターンを文字化しています。

例えば、下の様なパターンなら「2486」という数字で表現されます。

2


Android OSのパターンでは、最低4個のドットを結ぶこと、
一つのドットは1回しか結べないこと(ただし、上を通過することは可能)というルールがあり、
このルールの下でパターンは作成する必要があります。

以上のルールにしたがって、Android OSの全パターンを網羅したリストがこれ。
テキストファイルですが3.32MBあるので、開くときには注意。


3

9つのドットを全部使ったパターンも、リストにもれなく記載されています。
一見複雑に見えるパターンも……

4


この通り、リストにバッチリ掲載されています。

5

delight.imによるとパターンの数は14万704通りで、
これは、大文字・小文字の区別をしたアルファベット3文字の組み合わせが
14万608通りであることからほぼ同じ数。

つまり、Android OSのパターン認証は、アルファベット3文字の
パスワードと同等のセキュリティレベルというわけです。

しかし、Android OSのパターンロック認証ではパターンを何度も間違えると
Googleアカウントの登録メールアドレス・パスワードの入力を求められることから、
ロックを破るために総当たり的アタックを仕掛けることは不可能で、
FBIすらパターンロック認証を解除できなかったというほど、
セキュリティレベルは高いことが知られています。
http://gigazine.net/news/20140730-android-pattern-lock-security/
 
あくまでパターン数の問題なので、
セキュリティが高いのは間違いないようです。
まあ、Androidというだけでお察しな部分もありますが。( ´・ω・)y─┛~~~oΟ◯






コメント

  1. 名無し

    で?

  2. 名無し

    ん~…で?

  3. えび

    androidなめてんの?

  4. 名無し

    マトリクス認証だっけ?

  5. 名無し

    垢情報あればパターンをわざと失敗すればいいのか

    セキュリティ低すぎだろ

  6. 名無し

    残念だな
    えびは林檎厨だったのか

  7. 名無し

    ksえび乙w

  8. 名無し

    >まあ、Androidというだけでお察しな部分もありますが。( ´・ω・)y─┛~~~oΟ◯

    こいつやべえな(笑)

  9. 名無し

    iOSの方は無視してAndroidお察しとかいうこいつの頭がお察しだわ

  10. 名無し

    9P4 , 9P5 , 9P6 , 9P7 , 9P8 , 9!
    から
    1→3 , 1→7 , 1→9 , 2→8 , 3→7 , 3→9 , 4→6 , 7→9
    とその逆のパターンを除外しただけだろ?

  11. 名無し

    >まあ、Androidというだけでお察しな部分もありますが。( ´・ω・)y─┛~~~oΟ◯

    きめえw

  12. 名無し

    >まあ、Androidというだけでお察しな部分もありますが。( ´・ω・)y─┛~~~oΟ◯

    バカにしてんのか?

  13. 名無し

    4ケタ数字パスの約14倍もあるんだから十分

    でもPINにはさすがにかなわないか

  14. 名無し

    >まあ、Androidというだけでお察しな部分もありますが。( ´・ω・)y─┛~~~oΟ◯

    具体的に何をどう「お察し」なの?
    無いならいいけど。

  15. 名無し

    最後の一文はいらんかったな

  16. 名無し

    オッヒョ! 汚泥どもが怒りの※連発www

  17. 名無し

    セキュリティ高いのにお察してどういう意味ですか?

  18. 名無し

    知ったか乙!
    FBIでも解除できないというのに!

  19. 名無し

    あー知ったか信者か・・・
    Apple信者って技術音痴なのに妙に自信満々なのは何なんだろ。恥さらしだな。

    >米連邦捜査局(FBI)は、スワイプのパターンを使ったAndroidフォンの画面ロックを解除できなかった。iPhoneのパスコードについては、簡単なハックで破られたというケースがある。

    FBIは連邦裁判所に提出した書類(PDF)で、科学捜査の専門家が韓国Samsung社製のAndoridフォンのコンテンツにアクセスしようと「複数の試み」を実施したが、ロックを解除できなかったと述べている。
    この携帯電話のロックを解除するには、あらかじめ設定されているロック解除の仕組みを作動させるため、キーパッドのタッチ画面上で、指やスタイラスを正確なパターンで動かす必要がある。間違えたパターンを繰り返し入力するとロックアウトされてしまい、これを無効にするにはGoogleの電子メールによるログインとパスワードが必要になる。

コメントを残す

メールアドレスが公開されることはありません。

次のHTML タグと属性が使えます: <a href="" title=""> <abbr title=""> <acronym title=""> <b> <blockquote cite=""> <cite> <code> <del datetime=""> <em> <i> <q cite=""> <strike> <strong>

post date*

アクセスランキング