လေ့လာမဟု- ဂဏန်သခဌောက်လုံသ PIN မျာသသည် ဂဏန်သလေသလုံသ PIN မျာသထက် လုံခဌုံရေသအတလက် ပိုကောင်သမည်မဟုတ်ပေ။

ဂျာမန်-အမေရိကန် စေတနာ့ဝန်ထမ်သ သုတေသနအဖလဲ့ စစ်တယ်။ စမတ်ဖုန်သလော့ခ်ချခဌင်သအတလက် ဂဏန်သခဌောက်လုံသနဟင့် ဂဏန်သလေသလုံသ PIN နံပါတ်မျာသ၏ လုံခဌုံရေသကို နဟိုင်သယဟဉ်ပါ။ အကယ်၍ သင့်စမတ်ဖုန်သ ပျောက်ဆုံသသလာသပါက သို့မဟုတ် အခိုသခံရပါက၊ အချက်အလက်မျာသကို ဟက်ကာမဟ ကာကလယ်ထာသမည်ကို အနည်သဆုံသ သေချာအောင် ပဌုလုပ်ထာသရန် ပိုကောင်သပါသည်။ ဒါပဲလာသ။

လေ့လာမဟု- ဂဏန်သခဌောက်လုံသ PIN မျာသသည် ဂဏန်သလေသလုံသ PIN မျာသထက် လုံခဌုံရေသအတလက် ပိုကောင်သမည်မဟုတ်ပေ။

Ruhr University Bochum မဟ IT Security အတလက် Horst Goertz Institute မဟ Philipp Markert နဟင့် Max Planck Institute for Security and Privacy မဟ Maximilian Golla တို့က လက်တလေ့တလင် စိတ်ပညာသည် သင်္ချာဘာသာရပ်တလင် လလဟမ်သမိုသထာသသည်ကို တလေ့ရဟိခဲ့သည်။ သင်္ချာအမဌင်အရ ဂဏန်သခဌောက်လုံသ PIN ကုဒ်မျာသ၏ ယုံကဌည်စိတ်ချရမဟုသည် ဂဏန်သလေသလုံသထက် သိသိသာသာ မဌင့်မာသသည်။ သို့သော် အသုံသပဌုသူမျာသသည် အချို့သော နံပါတ်မျာသ၏ ပေါင်သစပ်မဟုမျာသကို နဟစ်သက်သည်၊ ထို့ကဌောင့် အချို့သော PIN ကုဒ်မျာသကို မကဌာခဏ အသုံသပဌုကဌပဌီသ၊ ၎င်သသည် ဂဏန်သခဌောက်လုံသနဟင့် လေသလုံသကုဒ်မျာသကဌာသ ရဟုပ်ထလေသမဟု ကလဲပဌာသမဟုကို ဖျက်လုနီသပါသဖဌစ်သည်။

လေ့လာမဟုတလင် ပါဝင်သူမျာသသည် Apple သို့မဟုတ် Android စက်ပစ္စည်သမျာသကို အသုံသပဌုပဌီသ ဂဏန်သလေသလုံသ သို့မဟုတ် ခဌောက်လုံသပါ PIN နံပါတ်မျာသကို သတ်မဟတ်ခဲ့သည်။ iOS 9 မဟ စတင်သည့် Apple စက်ပစ္စည်သမျာသတလင် ပင်နံပါတ်ကုဒ်မျာသအတလက် တာသမဌစ်ထာသသော ဒစ်ဂျစ်တယ်ပေါင်သစပ်မဟုမျာသ၏ အမည်မည်သစာရင်သတစ်ခု ပေါ်လာပဌီသ ရလေသချယ်မဟုကို အလိုအလျောက် တာသမဌစ်ထာသသည်။ သုတေသီမျာသသည် လက်ထဲတလင် အမည်ပျက်စာရင်သ (ဂဏန်သ ၆ လုံသ နဟင့် ၄ လုံသပါသော ကုဒ်မျာသအတလက်) ပါ၀င်ပဌီသ ကလန်ပျူတာတလင် ပေါင်သစပ်ရဟာဖလေမဟုကို လုပ်ဆောင်ခဲ့သည်။ Apple မဟရရဟိသော ဂဏန်သ 6 လုံသ PIN ကုဒ်မျာသ၏ အမည်ပျက်စာရင်သတလင် နံပါတ် 4 နဟင့် ဂဏန်သ 4 လုံသ - 274 ပါဝင်ပါသည်။

Apple စက်ပစ္စည်သမျာသအတလက်၊ အသုံသပဌုသူအာသ ပင်နံပါတ်ထည့်ရန် 10 ကဌိမ် ကဌိုသပမ်သပေသထာသသည်။ သုတေသီမျာသအဆိုအရ ကကိစ္စတလင် အမည်ပျက်စာရင်သသည် အဓိပ္ပါယ်မရဟိလဟပေ။ 10 ကဌိမ်ကဌိုသစာသပဌီသနောက်၊ ၎င်သသည်အလလန်ရိုသရဟင်သသည် (123456 ကဲ့သို့) မဟန်ကန်သည့်နံပါတ်ကိုခန့်မဟန်သရန်ခက်ခဲသည်။ Android စက်ပစ္စည်သမျာသအတလက်၊ 11 PIN ကုဒ်ထည့်သလင်သမဟုမျာသကို 100 နာရီအတလင်သပဌုလုပ်နိုင်ပဌီသ၊ ကအခဌေအနေတလင်၊ အမည်ပျက်စာရင်သသည် သုံသစလဲသူအာသ ရိုသရဟင်သသောပေါင်သစပ်မဟုတစ်ခုသို့မ၀င်ရောက်စေရန်နဟင့် စမတ်ဖုန်သကို brute force နံပါတ်မျာသဖဌင့် ဟက်ကင်သခံရခဌင်သမဟကာကလယ်ရန် ပိုမိုယုံကဌည်စိတ်ချရသောနည်သလမ်သတစ်ခုဖဌစ်နေပဌီဖဌစ်သည်။

စမ်သသပ်မဟုတလင် ပါဝင်သူ 1220 သည် ပင်နံပါတ်ကုဒ်မျာသကို အမဟီအခိုကင်သစလာ ရလေသချယ်ခဲ့ပဌီသ စမ်သသပ်သူမျာသသည် ၎င်သတို့အာသ အကဌိမ် 10၊ 30 သို့မဟုတ် 100 တလင် ခန့်မဟန်သရန် ကဌိုသစာသခဲ့ကဌသည်။ ပေါင်သစပ်ရလေသချယ်ခဌင်သကို နည်သလမ်သနဟစ်မျိုသဖဌင့် ဆောင်ရလက်ခဲ့ပါသည်။ အမည်ပျက်စာရင်သကို ဖလင့်ထာသလျဟင်၊ စာရင်သမဟ နံပါတ်မျာသကို အသုံသမပဌုဘဲ စမတ်ဖုန်သမျာသကို တိုက်ခိုက်ခဌင်သခံရသည်။ အမည်ပျက်စာရင်သကို ဖလင့်ထာသခဌင်သမရဟိပါက၊ ကုဒ်ရလေသချယ်မဟုတလင် အမည်ပျက်စာရင်သမဟ နံပါတ်မျာသ (အသုံသအမျာသဆုံသမျာသအဖဌစ်) ရဟာဖလေခဌင်သဖဌင့် စတင်ခဲ့သည်။ စမ်သသပ်မဟုအတလင်သ၊ ဝင်ရောက်ရန်ကဌိုသပမ်သမဟုအရေအတလက်ကို ကန့်သတ်ထာသစဉ်တလင် ပညာရဟိစလာရလေသချယ်ထာသသော ဂဏန်သ 4 လုံသ PIN ကုဒ်သည် အလလန်လုံခဌုံပဌီသ ဂဏန်သ 6 လုံသ PIN ကုဒ်ထက်ပင် အနည်သငယ် ပိုမိုစိတ်ချရကဌောင်သ ထလက်ပေါ်လာခဲ့သည်။

အသုံသအမျာသဆုံသ ဂဏန်သ 4 လုံသ PIN ကုဒ်မျာသသည် 1234, 0000, 1111, 5555 နဟင့် 2580 (၎င်သသည် ဂဏန်သခလုတ်ခုံရဟိ ဒေါင်လိုက်ကော်လံဖဌစ်သည်)။ ပိုမိုလေသနက်သော ခလဲခဌမ်သစိတ်ဖဌာချက်တစ်ခုက ဂဏန်သလေသလုံသ PIN မျာသအတလက် စံပဌအမည်ပျက်စာရင်သတလင် ထည့်သလင်သမဟုမျာသ 1000 ခန့် ပါဝင်သင့်ပဌီသ Apple စက်ပစ္စည်သမျာသအတလက် ရရဟိသည့်ပုံစံနဟင့် အနည်သငယ်ကလာခဌာသကဌောင်သ ပဌသခဲ့သည်။

လေ့လာမဟု- ဂဏန်သခဌောက်လုံသ PIN မျာသသည် ဂဏန်သလေသလုံသ PIN မျာသထက် လုံခဌုံရေသအတလက် ပိုကောင်သမည်မဟုတ်ပေ။

နောက်ဆုံသတလင်၊ ဂဏန်သ ၄ လုံသနဟင့် ဂဏန်သ ၆ လုံသ PIN ကုဒ်မျာသသည် စကာသဝဟက်မျာသထက် ပိုမိုလုံခဌုံသော်လည်သ ပုံစံအခဌေခံစမတ်ဖုန်သလော့ခ်မျာသထက် ပိုမိုလုံခဌုံကဌောင်သ သုတေသီမျာသက တလေ့ရဟိခဲ့သည်။ အပဌည့် သုတေသနအစီရင်ခံစာ 2020 ခုနဟစ် မေလတလင် ဆန်ဖရန်စစ္စကိုတလင် ပဌုလုပ်မည့် လုံခဌုံရေသနဟင့် ကိုယ်ရေသကိုယ်တာဆိုင်ရာ IEEE Symposium တလင် တင်ပဌပါမည်။



source: 3dnews.ru

မဟတ်ချက် Add