濃紺の面に3つの物体が一列に並んでいる。半透明のティール色の立方体の上面には5×5の小さな点のグリッドがあり、そのうち6つの点を光る線が貫いている。5枚の同じ形をした無地の丸みを帯びたタイルを載せた低いトレイ。そして空のペデスタルに落ちるティール色の光の細い円錐。

パターンロック vs PIN vs Face ID:実際にどれが一番安全か

この問いには一つの答えがあるように聞こえるし、実際ほぼそうなのだが、それも「誰から端末を守りたいのか」を問うまでの話だ。電車の中で端末を拾った見知らぬ人、昼食の席で向かいに座る同僚、そしてすでにあなたのパスコードを知っているパートナー。この三者はまったく別の脅威であり、3つのロックはそれぞれ違う順番で破られる。以下では、そのランキングと背景にある研究、そして何よりも重要な点、つまりどのロックを端末に、どのロックを中の写真に使うべきかを説明する。

あなたが解錠する様子を見られている状況では、パターンは3つの中で群を抜いて最も弱い。単発の観察による肩越し覗き見を対象としたある管理実験では、攻撃者は軌跡線が見えるパターンをおよそ64パーセントの確率で再現できたのに対し、6桁のPINが破られたのはおよそ11パーセントだった。パターンには物理的な痕跡も残る。スマッジ攻撃を最初に示した研究では、良好な照明条件下で画面の指の脂の跡からパターン全体を68パーセントの試行で復元でき、一部だけなら92パーセントで復元できた。Face IDは覗き見る側に何も与えないため、理論上は最も優れており、Appleはランダムな他人の顔があなたの顔と一致する確率をおよそ100万分の1としている。ただし弱点は別のところにある。Face IDはあなたが眠っている間も機能し、誰かが端末をあなたの顔に向けたときにも機能する。しかもiPhoneではFace IDはパスコードへの近道にすぎず、その代わりではないため、パスコードを見られてしまえばFace IDも無効化される。盤面のサイズも重要だ。広く引用されるパターンの統計のほとんどは3×3のグリッドを対象にしており、6点以上を最低条件とする5×5の盤面はまったく異なる範囲に位置する。端末本体には長いパスコードを設定したうえでFace IDを使い、見知らぬ人には渡したくないものを保管するアプリには別の認証情報を設定すること。

簡単なランキングと、それを覆す問い

観察に対する耐性だけで評価すると、順位は明確だ。1位はFace ID、2位は長いPIN、最下位がパターン。Face IDは何も見せないため、観察者に何も明かさない。認証情報が顔から外に出ることがないからだ。PINは手で隠せる小さな範囲に入力され、桁が1つ増えるごとに推測空間は10倍になる。パターンは画面のほとんどを使う大きな動作で、多くの場合は指の軌跡を示す明るい線が表示されるため、2席離れた人でも単純に記憶できてしまう唯一の方式だ。これは研究上、小さな差ではない。コイン投げに近い確率と、ほとんど当たらない賭けほどの差がある。

次に別の問いを立ててみよう。実際に許可なく端末を開くのは誰か。多くの場合、カメラを持った見知らぬ人ではなく、すでに同じ部屋にいる人物だ。パートナー、同居人、同僚、家族。その人物はたいていあなたのパスコードを知っていて、あなたが解錠する様子を何百回も見ており、そもそも攻撃など必要としない。相手がそういう人物である場合、上のランキングは意味を持たない。3つのロックはすでにすべて開いているからだ。それでも通用するのは、その人物が一度も見たことのない、守る価値のある中身を保管するアプリ側の二つ目の認証情報だけだ。iPhoneでFace IDを使って個々のアプリをロックする方法を解説した記事では、この標準機能の半分をカバーしているので、本記事と合わせて読む価値がある。

見ている人にそれぞれのロックが何を明かすか

研究者はこれを推測ではなく実際に測定している。単発観察による肩越し覗き見の実験では、軌跡線が見える状態で描かれたパターンは観察者によっておよそ64パーセントの確率で再現され、6桁のPINはおよそ11パーセントの確率で再現された。軌跡線を消すとパターンの安全性はかなり改善し、キーパッドを手で隠すとPINも改善するが、それでも差は残る。理由は幾何学的な構造にある。PINは密集したグリッド上での小さなタップの連続であり、1桁でも見誤ればその推測全体が崩れる。一方パターンは連続した一つの形であり、形というものは人間の記憶が一度見ただけで保持しやすい情報の典型なのだ。

パターンは事後にも証拠を残す。スマッジ攻撃を最初に示した研究では、制御された照明のもとで端末の画面を撮影し、指の脂の跡からパターン全体を68パーセントの試行で復元し、一部だけなら92パーセントで復元した。PINのキーパッドにも指の跡は残るが、その跡は順序を伝えないため、攻撃者はどの数字を使ったかを知るだけで、順番までは分からない。Face IDはガラス面にも部屋にも何も残さない。その代わりFace IDは、あなたが眠っている間も含め、顔がカメラの前にあれば常に機能してしまうという、理論上ではなく実際の特有の弱点を持つ。Appleは再起動後、解錠なしで48時間経過した後、そして顔認証に5回連続で失敗した後にパスコードを要求することでこの弱点を緩和しており、さらに窃盗犯がすでにパスコード入力を見ていた場合に備えて盗難デバイス保護を提供している。

背後にある計算と、盤面サイズがそれを変える理由

広く引用されるパターンの統計はどれも、Androidの3×3グリッドを対象にしたもので、4点から9点までの経路を合計すると389,112通りになる。これは10,000通りの4桁PINより多く、1,000,000通りの6桁PINより少ないが、どちらの数字も実際の難易度を過大評価している。パターンの選び方もPINの選び方も、ランダムにはほど遠いからだ。人は偶然が許す以上に高い頻度でパターンを左上の角から描き始め、すでに知っている文字を描いてしまう。人は1234や0000、生まれ年を選ぶ。よく使われる選択肢から先に試す攻撃者は、全体の空間を総当たりしているのではなく、混雑した一角だけを狙っているにすぎない。

誰も口にしない変数が盤面サイズであり、これが他の要素を圧倒する。6つの異なる点を使う経路だけを数えると、5×5の盤面は描画ルールで絞り込む前の段階で127,512,000通りの並びを提供し、6桁PINの1,000,000通りをはるかに上回る。Vaultaireがまさにこの理由から5×5の盤面を採用し、最低6点、最低2回の方向転換を必須とし、描いた形が連続した一直線やらせん、見覚えのある文字である場合には警告を出す。とはいえ、これらは観察の問題を解決するものではない。観察の問題は盤面ではなく、人前でガラス面に描くという行為そのものに由来するからだ。つまりパターンが弱い選択になるのは誰かに見られているときだけであり、誰も見ていなければ強い選択になるということだ。

どのロックをどの扉に使うべきか

端末そのものと、その中にある個人的な情報を、2つの別々の扉として扱うこと。端末には長いパスコードを背後に持つFace IDを使い、盗難デバイス保護をオンにする。これは普段よくいる場所を離れているときに、重要な操作についてパスコードでの代替を認めずFace IDを必須にする機能だ。この組み合わせで、見知らぬ人、スリ、そしてカフェであなたが解錠する様子を撮影した人物に対応できる。対応できないのは、すでにパスコードを知っている人物や、あなたが解錠済みの端末を誰かに渡して写真を見せた際に、その人がスクロールを続けてしまう瞬間だ。そのためには、端末が開いたからといって一緒に開くことのないロックが必要になる。

それが2つ目の扉であり、パターンが真価を発揮する場所だ。Vaultaireでは、パターンは保存されたコピーと照合されない。照合すべき保存済みのコピー自体が存在しないからだ。あなたが描いた点はシリアライズされ、iOSキーチェーンに保管された端末固有のソルトとともにPBKDF2とSHA-512を使って600,000回の反復処理にかけられ、その結果としてファイルを復号するAES-256の鍵が生成される。パターンを間違えてもサーバーからの拒否メッセージは返らず、代わりに何も開かない鍵が生成されるだけだ。アカウントもパスワードリセットも、ボールトの他の場所にあるコピーも存在しない。これは、設定時に復元フレーズが発行され、それをオフラインで保管しておく価値がある理由と同じだ。AES-256暗号化が実際に何を保護しているかを解説した記事では暗号の仕組みを、ボールトアプリのセキュリティ表示を検証した記事では特定のアプリが実際にこれを行っているのか、単にフォルダを隠しているだけなのかを確認する方法を解説している。Vaultaireは5つのボールトまで無料で使える。

関連ガイド

出典

よくある質問

画面のスマッジから本当にパターンが分かってしまうのか

条件がそろえば分かる。スマッジ攻撃と名付けられた研究では、照明とカメラの角度を制御した状態で画面を撮影し、68パーセントの試行でパターン全体を復元し、92パーセントの試行で一部を復元した。普段の使用でガラス面には汚れが重なり合って復元は難しくなり、画面を拭けば痕跡は完全に消えるが、この攻撃自体は実在し、パターンにのみ当てはまる。PINのキーパッドに残る跡は、使った数字を明かすが、順序までは明かさない。

iPhoneではFace IDはパスコードより安全なのか

両者は代替関係にはない。Face IDは同じパスコードへの近道にすぎず、パスコードは常に根底にある認証情報のままだ。だからこそiOSは、再起動後、解錠なしで48時間経過した後、そして顔認証に5回連続で失敗した後にパスコードを要求する。Face IDは観察に対してはるかに強い。見られて盗まれるものが何もないからだ。パスコードは、誰かが端末をあなたの顔に向けられる状況に対して強い。両方を使い、パスコードは長くすること。

iPhoneのパスコードをすでに知られている場合、別のボールトパターンは意味があるのか

まさにそのためにある。パスコードを知っている人物は端末全体、写真、メッセージ、隠しアルバム、Web版のiCloudにアクセスできてしまう。独自の認証情報を持つボールトだけは、それでも一緒には開かない唯一の部分だ。ただし、その人物の前で一度もパターンを描かず、パスコードの数字をパターンの形として使い回さないことが条件になる。その人物の前で一度も入力したことのないものを選ぶこと。ここでの本当の攻撃材料は「見慣れていること」だからだ。

パターンを忘れたらどうなるのか

パターンが暗号化キーを生成するアプリでは、パターン自体か、設定時に発行された復元フレーズ以外に、ファイルを復元する方法はない。これは設計上当然の結果だ。サーバーがコピーを保持していないため、サポート側で何かをリセットすることもできない。復元フレーズは紙に書き、端末から離れた場所に保管すること。以下にリンクした、写真ボールトのパスワードを忘れた場合のガイドでは、残された選択肢と、信用すべきでない復元方法の主張について解説している。