Fianarana: Ny PIN enina isa dia tsy tsara kokoa amin'ny fiarovana noho ny PIN efatra

Ekipa mpikaroka an-tsitrapo alemana-amerikana avy amin'ny teny anglisy ary nampitaha ny fiarovana ny kaody PIN misy isa enina sy isa efatra ho an'ny fanakatonana smartphone. Raha very na nangalatra ny findainao, dia tsara kokoa ny hahazoana antoka fa ho voaro amin'ny hacking ny fampahalalana. Izany ve?

Fianarana: Ny PIN enina isa dia tsy tsara kokoa amin'ny fiarovana noho ny PIN efatra

Philipp Markert avy ao amin'ny Horst Goertz Institute for IT Security ao amin'ny Ruhr University Bochum sy Maximilian Golla avy amin'ny Max Planck Institute for Security and Privacy dia nahita fa amin'ny fampiharana ny psikolojia dia manjaka amin'ny matematika. Amin'ny fomba fijery matematika, ny fahamendrehan'ny kaody PIN enina isa dia ambony lavitra noho ny isa efatra. Saingy aleon'ny mpampiasa ny fitambaran'ny isa sasany, noho izany dia ampiasaina matetika kokoa ny kaody PIN sasany ary saika mamafa ny fahasamihafan'ny fahasarotana eo amin'ny kaody enina sy efatra isa izany.

Tamin'ny fanadihadiana, nampiasa fitaovana Apple na Android ny mpandray anjara ary nametraka kaody PIN efatra na enina isa. Ao amin'ny fitaovana Apple manomboka amin'ny iOS 9 dia misy lisitra mainty misy fitambarana nomerika voarara ho an'ny kaody PIN, izay voarara ho azy ny fisafidianana. Samy nanana lisitra mainty (ho an'ny kaody 6 sy 4 isa) ireo mpikaroka ary nihazakazaka nikaroka fitambarana teo amin'ny solosaina. Ny lisitra mainty misy kaody PIN 4 isa azo avy amin'ny Apple dia misy isa 274, ary isa 6 - 2910.

Ho an'ny fitaovana Apple, ny mpampiasa dia omena andrana 10 hiditra ny PIN. Araka ny voalazan'ny mpikaroka, amin'ity tranga ity dia tsy misy dikany ny lisitra mainty. Taorian'ny andrana 10 dia sarotra ny maminavina ny isa marina, na dia tena tsotra aza (toy ny 123456). Ho an'ny fitaovana Android, ny fampidirana kaody PIN 11 dia azo atao ao anatin'ny 100 ora, ary amin'ity tranga ity, ny lisitra mainty dia efa fomba azo antoka kokoa amin'ny fitazonana ny mpampiasa tsy hiditra amina fitambarana tsotra sy hisorohana ny smartphone tsy ho voajirika amin'ny isa mahery vaika.

Tao anatin'ilay andrana, mpandray anjara 1220 no nisafidy tsy miankina kaody PIN, ary nanandrana naminavina azy ireo tamin'ny andrana 10, 30 na 100 ireo mpanandrana. Ny fifantenana ny fitambarana dia natao tamin'ny fomba roa. Raha navela ny lisitra mainty dia voatafika ny finday nefa tsy nampiasa isa avy amin'ny lisitra. Raha tsy navela ny lisitra mainty, dia nanomboka tamin'ny fitadiavana isa avy amin'ny lisitra mainty ny fifantenana kaody (toy ny fampiasa matetika indrindra). Nandritra ny andrana dia hita fa ny kaody PIN 4 isa voafidy tsara, raha mametra ny isan'ny andrana fidirana, dia azo antoka ary azo antoka kokoa noho ny kaody PIN 6 isa.

Ny kaody PIN 4 isa mahazatra indrindra dia 1234, 0000, 1111, 5555 ary 2580 (ity no tsanganana mitsangana eo amin'ny keypad numeric). Ny famakafakana lalindalina kokoa dia nampiseho fa ny lisitra mainty tsara indrindra ho an'ny PIN misy isa efatra dia tokony ahitana fidirana 1000 eo ho eo ary tsy mitovy amin'ilay nalaina ho an'ny fitaovana Apple.

Fianarana: Ny PIN enina isa dia tsy tsara kokoa amin'ny fiarovana noho ny PIN efatra

Farany, hitan'ny mpikaroka fa ny kaody PIN 4 isa sy 6 isa dia tsy azo antoka kokoa noho ny tenimiafina, fa azo antoka kokoa noho ny hidin'ny smartphone mifototra amin'ny modely. Feno tatitra momba ny fikarohana dia haseho any San Francisco amin'ny Mey 2020 ao amin'ny IEEE Symposium on Security and Privacy.



Source: 3dnews.ru

Add a comment