Les mots de passe basés sur des modèles de smartphone ne sont pas sécurisés.

February 1, 2017 13:41

Des chercheurs ont récemment montré comment les attaquants de sécurité mobile peuvent déchiffrer à distance n'importe quel modèle de verrouillage sur les appareils Android.

Selon Zdnet, les attaquants peuvent briser n'importe quel modèle de verrouillage sur Android en seulement 5 tentatives autorisées, atteignant un taux de réussite allant jusqu'à 95 %.

Des chercheurs britanniques et chinois ont réalisé une attaque par canal auxiliaire en utilisant une vidéo capturée à partir de la caméra d'un smartphone et un algorithme de vision par ordinateur pour déchiffrer le verrouillage du modèle.

Không nên sử dụng mã pattern lock để lưu giữ dữ liệu quan trọng. Ảnh: Zdnet.
Les codes de verrouillage à motif ne doivent pas être utilisés pour stocker des données importantes. Photo : Zdnet.

Ils ont constaté que les clés plus complexes étaient plus faciles à casser (95 %) que les clés simples (60 %) et moyennes (87 %).

Les attaquants filmeront la victime pendant le déverrouillage, profiteront de l'absence de la victime pour accéder à l'appareil et le jailbreaker, voler des données et même installer des logiciels malveillants.

Cependant, cette attaque ne peut utiliser que la technique du shoulder surfing (technique permettant de collecter les mots de passe en regardant par-dessus l'épaule d'une personne se connectant au système). Il est toutefois déconseillé aux utilisateurs d'Android d'utiliser le verrouillage par schéma pour stocker des données importantes.

« Le verrouillage par schéma est un mot de passe très répandu aujourd'hui, notamment sur les appareils Android. Les utilisateurs choisissent souvent des mots de passe complexes pour leurs comptes bancaires ou leurs achats en ligne, car ils les croient sûrs », explique le Dr Zheng Wang, maître de conférences à l'Université de Lancaster. « Cependant, nous avons constaté que l'utilisation du verrouillage par schéma pour protéger des données importantes est en réalité très dangereuse. »

De plus, les formulaires de sécurité utilisant des mots de passe ou des codes PIN sont également vulnérables aux attaques par canal auxiliaire.

Pour éviter d’être piraté, les chercheurs recommandent aux utilisateurs d’utiliser tous leurs doigts pour dessiner leur mot de passe.

Selon Zing

NOUVELLES CONNEXES

Journal Nghe An en vedette

Dernier

x
Les mots de passe basés sur des modèles de smartphone ne sont pas sécurisés.
ALIMENTÉ PARUNCMS- UN PRODUIT DENEKO