ตัว L คือรหัส 1234 แห่งโลกแอนดรอยด์, งานวิจัยแสดงให้เห็นว่าคนเรามักตั้งรูปวาดล็อกหน้าจอคล้ายกัน

by lew
24 August 2015 - 01:36

ที่งาน PasswordCon เมื่อต้นเดือนที่ผ่านมา Marte Løge นักวิจัยจากมหาวิทยาลัยเทคโนโลยีและวิทยาศาสตร์นอร์เวย์นำเสนอการศึกษาการตั้งรูปวาดล็อกหน้าจอแอนดรอยด์ (Android Lock Pattern - ALP) จากผู้ใช้จำนวน 3,400 คน แสดงให้เห็นว่าในโลกความเป็นจริง ALP มีความปลอดภัยไม่สูงนัก แม้โดยตัวรหัสแล้วจะมีความเป็นไปได้ถึง 389,112 รูปแบบก็ตาม

งานวิจัยแสดงให้เห็นว่าคนส่วนมากมักตั้ง ALP ไว้เพียงสี่จุดซึ่งเป็นจำนวนจุดน้อยที่สุดที่แอนดรอยด์ยอมรับ และมีรูปแบบที่วิเคราะห์ได้ง่าย

รหัสผ่าน ALP ถึง 10% มักจะตั้งเป็นรูปตัวอักษรซึ่งมีความเป็นไปได้เพียงประมาณ 100 รูปแบบเท่านั้น ยิ่งกว่านั้น ตัวอักษรที่เลือกก็มักจะเป็นชื่อย่อของบุคคลที่สนิท เช่น ตัวเอง, ลูก, คู่รัก, หรือบุคคลใกล้ชิด รูปแบบเหล่านี้ไม่ต่างจากการตั้งรหัสผ่านปกติ หากโจรขโมยโทรศัพท์มือถือแอนดรอยด์ไปได้ ก็อาจจะปลดล็อกด้วยการเดารหัสผ่านเพียงไม่กี่สิบครั้งเท่านั้น

นอกจากนั้นรหัสผ่านอื่นๆ มักจะมีรูปแบบที่วิเคราะห์ได้ง่าย เช่น รหัสผ่าน 44% จะเริ่มจากมุมซ้ายบน ขณะที่ 77% จะเริ่มจากมุมใดมุมหนึ่ง

บทคัดย่อของงานวิจัยเตือนว่าการตั้งรหัสล็อกหน้าจอเป็นตัว L ไม่สามารถรักษาความปลอดภัยเครื่องได้ แม้จะเข้ารหัสเครื่องไว้ก็ตามที

ที่มา - PasswordCon, ArsTechnica

Blognone Jobs Premium