תבנית מול קוד PIN מול Face ID: מה באמת בטוח יותר?
השאלה נשמעת כאילו צריכה להיות לה תשובה אחת, וכמעט ככה זה, עד שאתם שואלים ממי בעצם אתם מגנים על הטלפון. זר שמוצא אותו ברכבת, עמית שיושב מולכם בארוחת צהריים, ובן זוג שכבר יודע את הסיסמה שלכם, אלה שלוש בעיות שונות לגמרי, ושלוש הנעילות נכשלות מולן בסדר שונה. להלן הדירוג, המחקר שמאחוריו, והחלק שחשוב יותר מכל השאר: איזו נעילה שייכת לטלפון עצמו, ואיזו שייכת לתמונות שבתוכו.
מול מישהו שצופה בכם פותחים את הנעילה, תבנית היא החלשה מבין השלוש בפער גדול. במחקר מבוקר אחד על הצצה מהצד בתצפית בודדת, תוקפים שחזרו תבנית שצוירה עם קו מסלול גלוי בכ-64 אחוזים מהמקרים, בעוד קוד PIN בן שש ספרות נפרץ בכ-11 אחוזים מהמקרים. תבנית גם משאירה עדות פיזית: מחקר תקיפת הכתמים המקורי שחזר את התבנית המלאה מכתמי האצבעות על המסך ב-68 אחוזים מהמבחנים בתאורה נוחה, וחלק ממנה ב-92 אחוזים. Face ID לא נותן לצופה מהצד שום דבר, וזו הסיבה שהוא מנצח על הנייר, ואפל מעריכה את הסיכוי שפרצוף אקראי יתאים לשלכם באחד למיליון בערך. החולשה שלו שונה. הוא עובד כשאתם ישנים והוא עובד כשמישהו מרים את הטלפון אל מולכם, ובאייפון הוא קיצור דרך לסיסמה ולא תחליף לה, כך שסיסמה שמישהו ראה מבטלת אותו. גם גודל הלוח משנה. כמעט כל נתון תבנית שמתפרסם מתאר רשת של שלוש על שלוש, ולוח של חמש על חמש עם מינימום של שש נקודות נמצא בטווח שונה לגמרי. השתמשו ב-Face ID עם סיסמה ארוכה על המכשיר עצמו, והציבו אישור נפרד באפליקציה ששומרת כל דבר שלא הייתם מוסרים לזר.
הדירוג הקצר, והשאלה שמסדרת אותו מחדש
אם שופטים לפי כמה טוב כל אמצעי שורד תצפית, הסדר ברור: Face ID ראשון, קוד PIN ארוך שני, ותבנית אחרונה. Face ID לא חושף כלום לצופה מהצד, כי האישור אף פעם לא עוזב את הפנים שלכם. קוד PIN מוקלד באזור קטן שאפשר לכסות עם היד, וכל ספרה נוספת מכפילה פי עשרה את מרחב הניחושים. תבנית היא תנועה גדולה שמצוירת על רוב המסך, בדרך כלל עם קו בהיר שעוקב אחרי האצבע, וזה האמצעי היחיד מבין השלושה שאדם שיושב שני מושבים משם יכול פשוט לזכור. זה לא הבדל קטן במחקר, זה ההבדל בין הטלת מטבע לבין ניחוש כמעט חסר סיכוי.
אחר כך שאלו שאלה אחרת: מי בעצם פותח טלפונים בלי רשות? ברוב המכריע של המקרים זה לא זר עם מצלמה, זה מישהו שכבר נמצא בחדר: בן זוג, שותף לדירה, עמית לעבודה, קרוב משפחה. האדם הזה בדרך כלל יודע את הסיסמה שלכם, ראה אתכם פותחים את הנעילה מאות פעמים, ולא צריך שום שיטת תקיפה בכלל. מולו הדירוג שלמעלה לא רלוונטי, כי שלוש הנעילות כבר פתוחות. הדבר היחיד שעדיין מחזיק מעמד הוא אישור שני שהוא מעולם לא ראה, באפליקציה ששומרת את החומר ששווה להגן עליו. המדריך שלנו על נעילת אפליקציות בודדות עם Face ID באייפון מכסה את החצי המובנה של הפתרון הזה, וכדאי לקרוא אותו יחד עם המדריך הנוכחי.
מה כל נעילה חושפת למי שצופה
חוקרים מדדו את זה במקום לנחש. במחקר על הצצה מהצד בתצפית בודדת, תבנית שצוירה עם קו המסלול גלוי שוחזרה בהצלחה על ידי הצופה בכ-64 אחוזים מהמקרים, בעוד קוד PIN בן שש ספרות שוחזר בכ-11 אחוזים מהמקרים. כיבוי קו המסלול עוזר לתבנית באופן משמעותי, וכיסוי המקלדת עוזר לקוד PIN, אבל הפער שורד את שניהם. הסיבה היא גיאומטרית. קוד PIN הוא רצף של הקשות קטנות ברשת צפופה, וספרה אחת שנקראת לא נכון מקלקלת את כל הניחוש. תבנית היא צורה רציפה אחת, וצורה היא בדיוק הדבר שהזיכרון האנושי טוב בשמירתו אחרי מבט אחד.
תבנית גם משאירה אחריה עדות. מחקר תקיפת הכתמים המקורי צילם מסכי טלפון בתאורה מבוקרת ושחזר את תבנית הפתיחה המלאה משביל השומן ב-68 אחוזים מהמבחנים, עם חלק מהתבנית גלוי ב-92 אחוזים. גם מקלדת PIN מוכתמת, אבל הכתמים לא נושאים סדר, כך שהתוקף לומד אילו ספרות ולא את הרצף. Face ID לא משאיר כלום על הזכוכית וכלום בחדר. במקום זה הוא פועל בכל פעם שהפנים שלכם מול המצלמה, כולל כשאתם ישנים, וזו חולשה אמיתית וספציפית ולא תיאורטית. אפל ממתנת את זה בכך שהיא דורשת את הסיסמה לאחר הפעלה מחדש, לאחר 48 שעות בלי פתיחת נעילה, ולאחר חמש התאמות פנים כושלות, ובכך שהיא מציעה את ההגנה על מכשיר שנגנב למקרה שגנב כבר ראה אתכם מקלידים אותה.
החשבון שמאחורי זה, ולמה גודל הלוח משנה הכול
כמעט כל נתון תבנית שמצוטט בהרחבה מתאר את רשת שלוש על שלוש של אנדרואיד, שבה מסלולים של ארבע עד תשע נקודות נותנים בסך הכול 389,112 אפשרויות. זה יותר מקוד PIN בן ארבע ספרות עם 10,000 אפשרויות ופחות מקוד PIN בן שש ספרות עם 1,000,000 אפשרויות, ושני המספרים האלה מגזימים בקושי האמיתי, כי לא בחירות תבנית ולא בחירות PIN קרובות בכלל לאקראיות. אנשים מתחילים תבניות בפינה השמאלית העליונה הרבה יותר ממה שהמקריות הייתה מאפשרת, ומציירים אותיות שהם כבר מכירים. אנשים בוחרים 1234 ו-0000 ושנות לידה. תוקף שמנסה קודם את הבחירות הפופולריות לא עובר על כל המרחב, הוא רק עובר על הקצה הצפוף שלו.
גודל הלוח הוא המשתנה שאף אחד לא מזכיר, והוא גובר על כל השאר. אם סופרים רק מסלולים שמשתמשים בשש נקודות שונות, לוח של חמש על חמש מציע 127,512,000 סדרים אפשריים עוד לפני כל כלל ציור שמצמצם את הרשימה, לעומת 1,000,000 לקוד PIN בן שש ספרות. Vaultaire משתמשת בלוח של חמש על חמש בדיוק מהסיבה הזו, דורשת לפחות שש נקודות ולפחות שתי שינויי כיוון, ומזהירה כשהצורה שציירתם היא רצף ישר, ספירלה או אות מוכרת. שום דבר מזה לא פותר את בעיית התצפית, שהיא תכונה של ציור על זכוכית מול אנשים ולא של הרשת עצמה. זה כן אומר שתבנית היא הבחירה החלשה רק כשמישהו צופה, והבחירה החזקה כשאף אחד לא צופה.
איזו נעילה שייכת לאיזו דלת
התייחסו לטלפון ולחומר הפרטי שבתוכו כאל שתי דלתות נפרדות. על הטלפון, השתמשו ב-Face ID עם סיסמה ארוכה מאחוריו, והפעילו הגנה על מכשיר שנגנב, שמחייבת Face ID בלי אפשרות גיבוי בסיסמה לפעולות רגישות כשאתם רחוקים מהמקומות הרגילים שלכם. השילוב הזה עונה על הזר, על כייס, ועל מי שצילם אתכם פותחים את הנעילה בבית קפה. מה שהוא לא יכול לענות עליו זה מישהו שכבר יודע את הסיסמה, או הרגע שבו אתם מוסרים את הטלפון הפתוח למישהו כדי להראות לו תמונה והוא ממשיך לגלול. בשביל זה אתם צריכים נעילה שלא נפתחת רק כי הטלפון נפתח.
זו הדלת השנייה, ושם תבנית מוכיחה את הערך שלה. ב-Vaultaire, התבנית לא נבדקת מול עותק שמור, כי אין עותק שמור לבדוק מולו. הנקודות שאתם מציירים מסודרות לרצף ועוברות דרך PBKDF2 עם SHA-512 ב-600,000 איטרציות, מול מלח קשור למכשיר שנשמר במחזיק המפתחות של iOS, והתוצאה היא מפתח AES-256 שמפענח את הקבצים. טעות בתבנית לא מייצרת הודעת דחייה משרת, היא מייצרת מפתח שלא פותח כלום. אין חשבון, אין איפוס סיסמה ואין עותק של הכספת בשום מקום אחר, וזו אותה סיבה שבגללה משפט שחזור ניתן בזמן ההגדרה וכדאי לשמור אותו במקום נפרד מהמכשיר. ההסבר שלנו על מה הצפנת AES-256 באמת מגנה עליו מכסה את צד הצופן, והביקורת שלנו על טענות האבטחה של אפליקציות כספת מכסה איך לבדוק אם אפליקציה נתונה עושה את זה באמת או רק מסתירה תיקייה. Vaultaire חינמית עד 5 כספות.
מדריכים קשורים
- איך לנעול אפליקציות עם Face ID באייפון
- שכחתם את סיסמת כספת התמונות
- האם אפשר לעקוף את נעילת Face ID של האלבום המוסתר
- מה הצפנת AES-256 באמת מגנה עליו
מקורות
שאלות נפוצות
האם מישהו באמת יכול לפענח את התבנית שלי מכתמים על המסך?
כן, בתנאים הנכונים. המחקר שנתן את השם לתקיפת הכתמים צילם מסכים בתאורה ובזוויות מצלמה מבוקרות ושחזר את התבנית המלאה ב-68 אחוזים מהמבחנים, עם חלק ממנה גלוי ב-92 אחוזים. שימוש רגיל מכתים את הזכוכית ומקשה על זה, וניקוי המסך מסיר את זה לגמרי, אבל התקיפה אמיתית והיא חלה רק על תבניות. מקלדת PIN משאירה סימנים שחושפים אילו ספרות אתם משתמשים בלי לחשוף את הסדר.
האם Face ID בטוח יותר מסיסמה באייפון?
אלה לא חלופות זו לזו. Face ID הוא נתיב מהיר לאותה סיסמה, והסיסמה נשארת האישור הבסיסי, וזו הסיבה ש-iOS מבקש אותה לאחר הפעלה מחדש, לאחר 48 שעות בלי פתיחת נעילה, ולאחר חמש התאמות פנים כושלות. Face ID הרבה יותר טוב מול תצפית, כי אין שם כלום לצפות בו. הסיסמה טובה יותר במקרה שבו מישהו יכול להצביע את הטלפון לעברכם. השתמשו בשניהם, והפכו את הסיסמה לארוכה.
האם תבנית כספת נפרדת עוזרת אם מישהו כבר יודע את הסיסמה של האייפון שלי?
בשביל זה בדיוק היא קיימת. מי שיודע את הסיסמה שלכם מקבל את כל הטלפון: תמונות, הודעות, האלבום המוסתר, iCloud בדפדפן. כספת עם אישור משלה היא החלק היחיד שלא נפתח יחד עם השאר, בתנאי שמעולם לא ציירתם את התבנית לפניו ומעולם לא השתמשתם בספרות הסיסמה בתור צורתה. בחרו משהו שמעולם לא הקלדתם מול האדם הזה, כי ההיכרות היא ההתקפה האמיתית כאן.
מה קורה אם אני שוכח את התבנית?
באפליקציה שבה התבנית גוזרת את מפתח ההצפנה, שום דבר לא יכול לשחזר את הקבצים חוץ מהתבנית עצמה או ממשפט השחזור שניתן בזמן ההגדרה. זו תוצאה ישירה של העיצוב: אף שרת לא שומר עותק, ולכן שום תהליך תמיכה לא יכול לאפס אותה. שמרו את המשפט על נייר, הרחק מהטלפון. המדריך שלנו על סיסמת כספת תמונות שנשכחה, מקושר למטה, עובר על האפשרויות שנשארות ועל אילו הבטחות שחזור כדאי לא לסמוך עליהן.