$
כלכליסט-טק

גם הצורה שאתם מציירים בתור סיסמה באנדרואיד ניתנת לפריצה

חוקרים גילו שאנשים בוחרים בדפוסי נעילה שהם קלים לפיצוח לא פחות מסיסמאות גרועות כ-"12345". רוב המשתמשים מציירים דפוס של ארבע נקודות בלבד, מה שמאפשר לתוכנת פריצה פשוטה לפצח אותה בשניות

רפאל קאהאן 08:57 24.08.15

 

דפוסי נעילה החליפו אצל רבים את הסיסמאות מבוססות התווים. אך מחקר שנערך באוניברסיטת המדע והטכנולוגיה הלאומית של נורווגיה מגלה שקווי הנעילה שאנשים מציירים קלים לפריצה כמו סיסמאות מוקלדות - ואף יותר מהן.

ציור דפוסי הנעילה שולב באנדרואיד ב-2008, במטרה להחליף את הסיסמאות המסורתיות. הבדיקה שנערכה בנורווגיה כללה 4,000 דפוסי נעילה וגילתה בהם דפוסים קבועים שחוזרים על עצמם באופן מטריד: חלק מהצורות נפוצות כסיסמאות גרועות למיניהן.

 

גם דפוסי הנעילה קלים לפיצוח
גם דפוסי הנעילה קלים לפיצוחצילום: מתוך אנגאדג'ט

 

אחד הממצאים היה שכ-44% מהסיסמאות מתחילות בנקודה השמאלית העליונה של המסך. למעשה, כ-77% מהסיסמאות התחילו באחת מארבע הנקודות הפינתיות. רבים מהמשתמשים הסתפקו בעד חמש נקודות נעילה, מה שאומר שכמות הסיסמאות הפוטנציאלית לא עברה את ה-7,152 - מספר קטן יחסית ושמאפשר לתוכנת פריצה פשוטה לפצח את הסיסמה בתוך כמה שניות.

 

אבל הבעיה העיקרית היא שהרוב המוחץ של המשתמשים לא עברו ארבע נקודות ביצירת הסיסמאות שלהם. מה שמוריד את מספר הסיסמאות הפוטנציאליות לכ-1,624, התפלגות נמוכה אף יותר. אם המשתמשים היו מגיעים למספר המקסימלי של של תשע נקודות בדפוס הנעילה, הם היו מגיעים להתפלגות של כ-140,704 קומבינציות.

 

x