12 votes

Pourquoi le verrouillage par empreinte digitale est-il considéré comme moins sûr que le verrouillage par motif sur le Nexus 5X ?

Mon Nexus 5X recommande vivement de configurer le verrouillage par motif en plus du verrouillage par empreinte digitale, et le motif est demandé à chaque redémarrage. Et mon gestionnaire de mots de passe (KP2A) recommande d'utiliser le verrouillage par empreinte digitale uniquement pour un "déverrouillage rapide" après une courte période d'inactivité, mais de demander un mot de passe complet pour la base de données après chaque redémarrage.

D'où deux questions :

  1. Pourquoi Google considère le verrouillage par empreinte digitale est-il moins sûr que le verrouillage par motif ?

    L'utilisation de votre empreinte digitale pour déverrouiller votre appareil peut être moins sûre qu'un mot de passe, un code PIN ou un motif fort.

  2. Pour mon gestionnaire de mots de passe sur Android, est-il vraiment plus sûr de ressaisir le mot de passe à chaque redémarrage plutôt que d'utiliser le verrouillage par empreinte digitale ? Combien de bits mon mot de passe doit-il comporter pour être plus sûr que le verrouillage par empreinte digitale ?

Veuillez noter que ma question porte spécifiquement sur la mise en œuvre du scanner d'empreintes digitales dans le 5X, et non sur une théorie générale sur une solution abstraite moyenne de scanner d'empreintes digitales.

17voto

rascalking Points 1422

La faiblesse réside en fait dans les empreintes digitales elles-mêmes et non dans la manière dont le Nexus 5x les met en œuvre.

Les empreintes digitales sont moins sûres car elles ne peuvent pas être modifiées comme un mot de passe et ne peuvent pas être révoquées si elles sont compromises.

Les empreintes digitales sont également laissées partout, par exemple sur un verre. Elles peuvent alors être capturées et reproduites. Pensez-y : Android utilise un écran tactile. Les empreintes digitales sont laissées sur l'écran après l'utilisation de l'appareil.

Avec une empreinte digitale, c'est presque bon alors c'est assez bon. Parce que la façon dont elle est touchée ou si vous avez une coupure. Ce qui fait que les empreintes digitales ne sont pas hachables. Par rapport à une épingle qui doit être parfaite à chaque fois.

Ils peuvent être pris sans autorisation. Non seulement d'être abandonnés mais aussi légalement sans consentement. Si un mot de passe est dans votre tête, il doit être donné, laissant ainsi également votre droit à la vie privée et votre droit de garder le silence.

Aux États-Unis, une personne est également protégée du témoignage contre elle-même par le 5e amendement. Légalement, les empreintes digitales sont considérées comme des objets physiques car elles existent dans le monde physique. Elles ne sont donc pas protégées par le 5e amendement.

0voto

Travyguy9 Points 1083

Certains capteurs d'empreintes digitales ne sont pas très sûrs par rapport aux modèles.

Pourquoi ?

Parce que les gens ont été en mesure de détourner les capteurs d'empreintes digitales ! Comment ? Lorsque vous touchez le lecteur d'empreintes digitales, il y a de fortes chances pour que vous le touchiez avec l'avant de votre doigt. Cela laisse une empreinte digitale. Quelques heures plus tard, disons que vous recevez un message, alors vous mettez à nouveau votre doigt dessus pour le déverrouiller. Ce processus se répète, et bien que vous ne le remarquiez pas, vous avez posé plusieurs angles de votre empreinte digitale sur le capteur, car il est impossible d'introduire votre doigt dans la zone de l'empreinte. exact le même endroit à chaque fois. Si un pirate a volé votre téléphone, il pourrait utiliser un appareil photo haute résolution ou même un scanner, d'ailleurs pour lire ce qui est sur le capteur. Il détectera tous les différents angles et la façon dont ils sont alignés. Maintenant, le pirate peut imprimer ces motifs sur un papier, et en utilisant l'une des nombreuses méthodes établies, rendre l'encre conductrice. Il le touche sur le capteur d'empreintes digitales et BOOM ! Votre téléphone a été piraté. Et comme il y a moins d'orientations possibles de votre doigt que de combinaisons de motifs possibles, il peut en essayer une autre si la précédente ne fonctionne pas. Le pire, c'est qu'une fois qu'il aura cette copie, Il peut pirater n'importe quel autre appareil que vous achetez, tant qu'il a un scanner d'empreintes digitales. Un modèle est cependant plus sûr. Selon mon il y a 1000000000 (un milliard) de modèles différents possibles.

Il y a une grille, 3x3, et donc il y a 9 points. Chaque point peut être le premier, le deuxième, le troisième, le quatrième, le cinquième, le sixième, le septième, le huitième, le neuvième, le dixième, ou ne pas être touché du tout. Cela fait dix options différentes pour 1. Mais nous en avons 9, donc le nombre de combinaisons est de 10 jusqu'à la neuvième, soit 1000000000.

J'espère que cela vous aidera.

androidalle.com

AndroidAlle est une communauté de androiders où vous pouvez résoudre vos problèmes et vos doutes. Vous pouvez consulter les questions des autres sysadmins, poser vos propres questions ou résoudre celles des autres.

Powered by:

X