Tummansininen pinta, jolla on rivissä kolme erillistä esinettä: läpikuultava turkoosi kuutio, jonka yläpinnalla on viisi kertaa viisi ruudukko pieniä pisteitä ja hehkuva viiva kulkee kuuden pisteen läpi, matala tarjotin, jolla on viisi identtistä tyhjää pyöristettyä laattaa, sekä kapea turkoosin valon kartio, joka lankeaa tyhjälle jalustalle.

Kuviolukitus vai PIN vai Face ID: kumpi on oikeasti turvallisin?

Kysymys kuulostaa siltä, että siihen pitäisi olla yksi vastaus, ja lähes on, kunnes kysyt keneltä puhelinta oikeastaan suojaat. Tuntematon, joka löytää sen junasta, työkaveri, joka istuu lounaalla vastapäätä, ja kumppani, joka tietää tunnuskoodisi jo valmiiksi, ovat kolme eri ongelmaa, ja nämä kolme lukitusta pettävät niitä vastaan eri järjestyksessä. Seuraavaksi tulee järjestys, sen taustalla oleva tutkimus, ja kaikkea tärkeämpi osa: mikä lukitus kuuluu puhelimeen ja mikä sen sisällä oleviin kuviin.

Kun joku tarkkailee lukituksen avaamista, kuvio on kolmesta selvästi heikoin. Yhdessä kontrolloidussa yhden havainnon olkapään yli vakoilu tutkimuksessa hyökkääjät toistivat näkyvällä jäljellä piirretyn kuvion noin 64 prosentissa tapauksista, kun taas kuusinumeroinen PIN koodi murtui noin 11 prosentissa tapauksista. Kuvio jättää myös fyysisen jäljen: alkuperäinen tahra-analyysitutkimus palautti koko kuvion näytöllä olevasta sormenjäljestä 68 prosentissa testejä suotuisassa valaistuksessa ja osan kuviosta 92 prosentissa. Face ID ei paljasta sivulliselle mitään, minkä vuoksi se voittaa paperilla, ja Applen mukaan satunnaisen kasvon osuminen omiisi on todennäköisyydeltään noin yksi miljoonasta. Sen heikkous on toisenlainen. Se toimii sinun nukkuessasi ja toimii silloinkin, kun joku nostaa puhelimen kasvojesi eteen, ja iPhonessa se on oikotie tunnuskoodiin, ei sen korvaaja, joten tarkkailtu tunnuskoodi mitätöi sen. Myös ruudukon koolla on väliä. Lähes jokainen julkaistu kuvioluku kuvaa Androidin kolme kertaa kolme ruudukkoa, kun taas viisi kertaa viisi ruudukko, jossa on vähintään kuusi pistettä, sijoittuu aivan eri suuruusluokkaan. Käytä laitteessa Face ID:tä pitkän tunnuskoodin kanssa ja aseta erillinen tunniste sovellukseen, joka säilyttää mitä tahansa, mitä et antaisi tuntemattomalle.

Lyhyt järjestys ja kysymys, joka kääntää sen

Kun arvioidaan, kuinka hyvin kukin kestää tarkkailun, järjestys on selvä: ensin Face ID, sitten pitkä PIN koodi ja viimeisenä kuvio. Face ID ei paljasta tarkkailijalle mitään, koska tunniste ei koskaan poistu kasvoiltasi. PIN koodi näppäillään pienelle alueelle, jonka käsi voi peittää, ja jokainen lisänumero kertoo arvausavaruuden kymmenkertaiseksi. Kuvio on suuri ele, joka piirretään lähes koko näytön yli, yleensä kirkas viiva sormeasi seuraten, ja se on ainoa kolmesta, jonka kahden paikan päässä istuva ihminen voi yksinkertaisesti painaa mieleensä. Tutkimuksessa tämä ei ole pieni ero, vaan ero kolikonheiton ja lähes mahdottoman arvauksen välillä.

Kysy sitten toinen kysymys. Kuka oikeasti avaa puhelimia ilman lupaa? Valtaosin se ei ole tuntematon kameran kanssa, vaan joku, joka on jo huoneessa: kumppani, kämppäkaveri, työkaveri, sukulainen. Tämä henkilö tietää yleensä tunnuskoodisi, on nähnyt sinun avaavan puhelimen sata kertaa, eikä tarvitse mitään hyökkäystä lainkaan. Häntä vastaan yllä oleva järjestys on merkityksetön, koska kaikki kolme lukitusta ovat jo auki. Ainoa asia, joka vielä pitää, on toinen tunniste, jota hän ei ole koskaan nähnyt, sovelluksessa, joka säilyttää suojelemisen arvoista materiaalia. Oppaamme yksittäisten sovellusten lukitsemisesta Face ID:llä iPhonessa käsittelee sen sisäänrakennetun puolen, ja se kannattaa lukea tämän rinnalla.

Mitä kukin lukitus paljastaa tarkkailijalle

Tutkijat ovat mitanneet tämän arvailun sijaan. Yhden havainnon olkapään yli vakoilu tutkimuksessa tarkkailija toisti onnistuneesti näkyvällä jäljellä piirretyn kuvion noin 64 prosentissa tapauksista, kun taas kuusinumeroisen PIN koodin noin 11 prosentissa tapauksista. Jäljen piilottaminen auttaa kuviota huomattavasti ja näppäimistön peittäminen auttaa PIN koodia, mutta ero säilyy molemmissa tapauksissa. Syy on geometria. PIN koodi on sarja pieniä napautuksia tiheässä ruudukossa, ja yksi väärin luettu numero pilaa koko arvauksen. Kuvio on yksi yhtenäinen muoto, ja muoto on juuri sitä, mitä ihmisen muisti pystyy pitämään mielessä yhden vilkaisun jälkeen.

Kuvio jättää myös todisteen jälkeensä. Alkuperäinen tahra-analyysitutkimus kuvasi puhelinnäyttöjä kontrolloidussa valaistuksessa ja palautti koko lukituksenavauskuvion rasvajäljestä 68 prosentissa testejä, ja osa kuviosta näkyi 92 prosentissa. PIN koodin näppäimistö tahriintuu myös, mutta tahrat eivät kerro järjestystä, joten hyökkääjä oppii mitkä numerot, ei niiden järjestystä. Face ID ei jätä mitään lasiin eikä mitään huoneeseen. Sen sijaan se toimii aina, kun kasvosi ovat kameran edessä, myös nukkuessasi, mikä on todellinen ja tarkkarajainen heikkous, ei teoreettinen. Apple lieventää tätä vaatimalla tunnuskoodin uudelleenkäynnistyksen jälkeen, 48 tunnin kuluttua ilman avaamista, ja viiden epäonnistuneen kasvojentunnistuksen jälkeen, sekä tarjoamalla Varastetun laitteen suojan tilanteeseen, jossa varas on jo nähnyt sinun näppäilevän sen.

Laskenta taustalla ja miksi ruudukon koko muuttaa sen

Lähes jokainen laajasti lainattu kuviotilasto kuvaa Androidin kolme kertaa kolme ruudukkoa, jossa neljästä yhdeksään pisteeseen ulottuvat polut antavat yhteensä 389 112 vaihtoehtoa. Se on enemmän kuin nelinumeroisen PIN koodin 10 000 ja vähemmän kuin kuusinumeroisen PIN koodin 1 000 000, ja molemmat luvut liioittelevat todellista vaikeutta, koska kuvion tai PIN koodin valinnat eivät ole edes lähellä satunnaisia. Ihmiset aloittavat kuvion vasemmasta yläkulmasta paljon useammin kuin sattuma sallisi ja piirtävät jo tuntemiaan kirjaimia. Ihmiset valitsevat 1234, 0000 ja syntymävuosia. Hyökkääjä, joka kokeilee suosituimpia valintoja ensin, ei käy läpi koko avaruutta, vain sen ruuhkaisinta päätä.

Ruudukon koko on muuttuja, josta kukaan ei puhu, ja se hallitsee kaikkea muuta. Kun lasketaan vain polut, jotka käyttävät kuutta eri pistettä, viisi kertaa viisi ruudukko tarjoaa 127 512 000 järjestystä ennen kuin mikään piirtosääntö karsii listaa, kun kuusinumeroisella PIN koodilla niitä on 1 000 000. Vaultaire käyttää juuri tästä syystä viisi kertaa viisi ruudukkoa, vaatii vähintään kuusi pistettä ja vähintään kaksi suunnanmuutosta, ja varoittaa, jos juuri piirtämäsi muoto on peräkkäinen sarja, spiraali tai tunnistettava kirjain. Mikään tästä ei korjaa tarkkailuongelmaa, joka on lasin päällä ihmisten edessä piirtämisen ominaisuus, ei ruudukon. Se kuitenkin tarkoittaa, että kuvio on heikko valinta vain silloin, kun joku tarkkailee, ja vahva valinta silloin, kun kukaan ei tarkkaile.

Mikä lukitus kuuluu millekin ovelle

Kohtele puhelinta ja sen sisällä olevaa yksityistä materiaalia kahtena erillisenä ovena. Käytä puhelimessa Face ID:tä pitkän tunnuskoodin takana ja kytke Varastetun laitteen suoja päälle, mikä pakottaa Face ID:n käyttöön ilman tunnuskoodivaihtoehtoa arkaluontoisissa toiminnoissa, kun olet poissa tavanomaisilta paikoiltasi. Tämä yhdistelmä vastaa tuntemattomaan, taskuvarkaaseen ja henkilöön, joka kuvasi sinut avaamassa lukitusta kahvilassa. Se ei kuitenkaan vastaa henkilöön, joka jo tietää tunnuskoodin, tai hetkeen, jolloin annat avatun puhelimen jollekulle näyttääksesi kuvan ja hän jatkaa selaamista. Siihen tarvitset lukituksen, joka ei aukea vain siksi, että puhelin aukesi.

Se on toinen ovi, ja siinä kuvio ansaitsee paikkansa. Vaultairessa kuviota ei verrata tallennettuun kopioon, koska tallennettua kopiota ei ole, johon verrata. Piirtämäsi pisteet sarjallistetaan ja ajetaan PBKDF2:n läpi SHA-512 algoritmilla 600 000 iteraatiolla laitteeseen sidottua suolaa vasten, joka säilytetään iOS avainnipussa, ja tuloksena syntyy AES-256 avain, joka purkaa tiedostojen salauksen. Väärin piirretty kuvio ei tuota palvelimen hylkäysviestiä, vaan tuottaa avaimen, joka ei avaa mitään. Tiliä, salasanan nollausta tai holvin kopiota ei ole missään muualla, mikä on myös syy siihen, miksi palautuslause annetaan käyttöönotossa ja kannattaa säilyttää offline tilassa. Selityksemme aiheesta mitä AES-256 salaus oikeasti suojaa käsittelee salausalgoritmin puolen, ja holvisovellusten turvallisuusväitteiden auditointimme kertoo, miten tarkistaa, tekeekö jokin sovellus oikeasti näin vai piilottaako se vain kansion. Vaultaire on ilmainen enintään 5 holville.

Aiheeseen liittyvät oppaat

Lähteet

Usein kysytyt kysymykset

Voiko joku oikeasti selvittää kuvioni näytön tahroista?

Kyllä, oikeissa olosuhteissa. Tutkimus, joka nimesi tahra-analyysin, kuvasi näyttöjä kontrolloidussa valaistuksessa ja kamerakulmissa ja palautti koko kuvion 68 prosentissa testejä, ja osa siitä näkyi 92 prosentissa. Tavallinen käsittely tahraa lasia ja vaikeuttaa sitä, ja näytön puhdistaminen poistaa jäljen kokonaan, mutta hyökkäys on todellinen ja koskee vain kuvioita. PIN koodin näppäimistö jättää merkkejä, jotka paljastavat käyttämäsi numerot mutta eivät niiden järjestystä.

Onko Face ID turvallisempi kuin tunnuskoodi iPhonessa?

Ne eivät ole vaihtoehtoja toisilleen. Face ID on nopea reitti samaan tunnuskoodiin, ja tunnuskoodi pysyy pohjimmaisena tunnisteena, minkä vuoksi iOS kysyy sitä uudelleenkäynnistyksen jälkeen, 48 tunnin kuluttua ilman avaamista, ja viiden epäonnistuneen kasvojentunnistuksen jälkeen. Face ID on paljon parempi tarkkailua vastaan, koska ei ole mitään katsottavaa. Tunnuskoodi on parempi tilanteessa, jossa joku voi suunnata puhelimen sinua kohti. Käytä molempia, ja tee tunnuskoodista pitkä.

Auttaako erillinen holvin kuvio, jos joku jo tietää iPhoneni tunnuskoodin?

Juuri siihen se on tarkoitettu. Henkilö, joka tietää tunnuskoodisi, saa koko puhelimen: Kuvat, Viestit, piilotetun albumin, iCloudin verkossa. Holvi omalla tunnisteellaan on ainoa osa, joka ei aukea muun mukana, kunhan et koskaan piirrä kuviota hänen edessään etkä käytä tunnuskoodin numeroita sen muotona. Valitse jotain, jota et ole näppäillyt hänen edessään, sillä tuttuus on tässä todellinen hyökkäys.

Mitä tapahtuu, jos unohdan kuvion?

Sovelluksessa, jossa kuvio johtaa salausavaimen, mikään ei voi palauttaa tiedostoja paitsi kuvio itse tai käyttöönotossa annettu palautuslause. Tämä on suoraa seurausta suunnittelusta: mikään palvelin ei säilytä kopiota, joten mikään tukiprosessi ei voi nollata sitä. Säilytä lause paperilla, poissa puhelimen luota. Oppaamme unohtuneista kuvaholvin salasanoista, linkitetty alla, käy läpi jäljellä olevat vaihtoehdot ja sen, mihin palautusväitteisiin ei kannata luottaa.