[DefCon] ปลดรหัสล็อกแอนดรอยด์ด้วยหุ่นยนต์

by lew
23 July 2013 - 15:03

โทรศัพท์ของเรากลายเป็นของสำคัญขึ้นเรื่อยๆ เมื่อเราเก็บข้อมูลส่วนตัวไว้ในโทรศัพท์จำนวนมาก คำแนะนำทั่วไปคือให้ล็อกโทรศัพท์ไว้เสมอด้วยรหัสจะได้ป้องกันได้ในกรณีที่โทรศัพท์หายไป แต่การทดลองล่าสุดแสดงให้เห็นว่าระบบการล็อกนี้ใช้ไม่ได้กับแอนดรอยด์

ระบบล็อกด้วย PIN เพียงสี่หลักไม่สามารถป้องกันการไล่เดาทีละหมายเลขได้คงไม่ใช่เรื่องแปลก แอนดรอยด์และ iOS ต่างแก้ปัญหาด้วยการเพิ่มเวลาดีเลย์เมื่อกดรหัสผิดพลาด แต่ในกรณี iOS นั้นเวลาจะเพิ่มขึ้นเรื่อยๆ ทุกครั้งที่กดผิด จนกระทั่งอาจจะต้องรอหลายชั่วโมงต่อการกดแต่ละครั้ง แต่แอนดรอยด์กลับมีรูปแบบการรอเพียง 30 วินาทีทุกๆ รอบที่กดผิด 5 ครั้ง เมื่อรูปแบบของรหัสผ่านมีได้เพียง 10,000 รูปแบบ การกดรหัสทั้งหมดก็ทำได้ในเวลาเพียง 19 ชั่วโมง 24 นาทีเท่านั้น

Justin Engler และ Paul Vines สร้างหุ่นยนต์เฉพาะขึ้นมาเพื่อกดรหัสไปเรื่อยๆ ตลอดเวลา 20 ชั่วโมง มันสามารถรอช่วงเวลาระหว่างรหัสผิดและกดใหม่ได้ทันทีที่ช่วงเวลารอหมดลง

หุ่นยนต์ตัวนี้ทำงานได้จริงแล้ว แปลว่าหากคุณโทรศัพท์แอนดรอยด์หายไปในหนึ่งวันและใช้รหัส PIN ก็จะเสี่ยงต่อการปลดรหัส

นักวิจัยทั้งสองคนกำลังเตรียมคอมพิวเตอร์รุ่นต่อไปที่ต่อเข้ากับระบบสัมผัสของหน้าจอโดยตรง เพื่อส่งสัญญาณการกดเข้าไปยังโทรศัพท์ เพื่อให้จำลองการกดได้เร็วยิ่งขึ้น

ที่มา - Forbes

Blognone Jobs Premium