Verringert eine PIN die Sicherheit einer Fingerabdruck-basierten Verschlüsselung?

Viele Smartphones und Programme verwenden Fingerabdrücke, um das Telefon zu sichern oder Daten zu verschlüsseln. In vielen Fällen wollen diese Programme eine PIN als Backup-Authentifizierungsmethode.

Eine PIN hat gerade 10000 mögliche Kombinationen, während ein Fingerabdruck viel mehr hat. Eine Verschlüsselung ist also nicht sicher, wenn es einen Backup-Pin gibt, oder?

Die gleiche Frage für einen Telefon-Sperrbildschirm: Wenn es eine 4-stellige PIN gibt, könnten die Leute diese PIN einfach brutal erzwingen, anstatt Millionen von Fingerabdrücken brutal zu erzwingen, oder?

Antworten (2)

Willkommen in der Community ☺

  1. Ein Backup-Plan ist immer notwendig, falls der Fingerabdrucksensor keine Fingerabdrücke erkennt oder kaputt geht oder etwas nicht wie erwartet funktioniert
  2. Wenn es um das App-Sperrsystem geht, hängt es vollständig vom App-Sperrsystem ab, ob es eine Begrenzung für das Ausprobieren von PINs gibt, dann sollten Sie sicher sein, aber wenn dies nicht der Fall ist, kann es brutal erzwungen werden, wenn es keine Begrenzung für nein gibt. von Fehlversuchen
  3. Die PIN-Sperrfunktion von Android ist nicht auf nur 4-stellige PINs beschränkt, sodass Sie sie sicherer machen können, indem Sie eine große komplexe PIN erstellen
  4. Unter der Annahme einer 4-stelligen PIN würde AFAIK Android Ihnen nicht erlauben, 10000 falsche PINs zu versuchen, es wird tatsächlich nur wenige zulassen und sich dann selbst sperren

Eine PIN hat gerade 10000 mögliche Kombinationen, während ein Fingerabdruck viel mehr hat.

Wenn es eine 4-stellige PIN gibt, könnten die Leute diese PIN einfach brutal erzwingen, anstatt Millionen von Fingerabdrücken zu erzwingen, oder?

Die biometrische Sperre ist schwach und daher unsicher – sie dient nur der Bequemlichkeit des Benutzers.

Die PIN kann aus einem Satz von 10 Zahlen generiert werden - sie kann mit oder ohne Wiederholung sein.

Das Passwort (auf Werks-Android) kann aus dem ASCII-Zeichensatz generiert werden, einschließlich Zahlen, ohne Steuerzeichen - c < 32 || c > 127, also 94 druckbare Zeichen.

Auch hier beträgt die minimale Länge des Sperrbildschirms 4 && die maximale Länge des Sperrbildschirms 16 (auf Werks-Android).

Außerdem ist die Standardkennwortrichtlinie PASSWORD_POLICY_UNSPECIFIED (auf Werks-Android).

Abgesehen davon hat Factory (AOSP) Android eine geringe Sicherheitsmarge; Es liegt nur am Benutzer, ein Passwort mit komplexer Qualität zu definieren, um Online-Angriffe (Bruteforce) abzuwehren.

Natürlich können Sie Richtlinien mit der DPM-Anwendung (DevicePolicyManager) ändern oder ein benutzerdefiniertes ROM erstellen.

In Bezug auf Ihre Frage zum Bruteforce schlage ich vor, dies zu lesen