お使いのブラウザは最新版ではありません。最新のブラウザでご覧ください。

企画特集

企画特集一覧

注目コンテンツ

本日の主要記事

研究者がスクリーンの汚れを利用した攻撃で、Androidの暗証番号を68%解読

文:Dancho Danchev(Special to ZDNet.com) 翻訳校正:石橋啓一郎 2010/08/18 12:21

 映画のシナリオでは復元した指紋サンプルを使って生体認証システムを迂回したりするが、ペンシルバニア州立大学の研究者は、異なる照明条件とカメラ位置で撮影された写真を使って、2つのAndroidスマートフォン(HTC G1およびHTC Nexus One)のパスコードを68%の頻度で解読した。

 同研究者らの論文、「Smudge Attacks on Smartphone Touch Screens」(スマートフォンタッチスクリーンの汚れを悪用した攻撃)には、次のように説明されている。

 Androidのパスワードパターンに起因する汚れを悪用したこの攻撃の実行可能性を検証するため、われわれはまずスマートフォンのタッチスクリーン表面から汚れを写真的に抽出できる条件を評価することから分析を始めた。われわれはさまざまな照明の角度と光源、そして端末の位置に対するさまざまなカメラのアングルを検討した。

 その結果は、非常に心強いものだった。ある実験では、テストされた証明とカメラの設定条件で、92%が部分的に、68%が完全にパターンが識別可能だった。もっとも悪い結果が出た実験で、理想的なパターン入力条件ではなかった場合でも、パターンの37%を部分的に、14%を完全に抽出することができた。

 この実験は2つの異なるシナリオで行われた。一方は遠隔で操作をする受動的な攻撃者を想定しており、もう一方はデバイスの物理的なセキュリティを侵害している、すなわち物理的にアクセスできる積極的な攻撃者を想定している。最悪の条件の実験でも、タッチスクリーンに残留した油から、37%のケースで部分的に、14%は完全に情報を抽出することができた。

 この研究では、「Androidのパスワードパターンは強化されるべきだ」と提言している。別の観点から見ても、非常に市場性が高い、使いやすいタッチスクリーンのパスワードパターンに自分のデータの秘密を委ねるというのは、デバイスが盗まれたりなくなったりした場合のためにサードパーティが提供するデータ暗号化アプリケーションを使うのでない限り、そもそもあまりよい判断とは言えない。

この記事は海外CBS Interactive発の記事を朝日インタラクティブが日本向けに編集したものです。

コメントスレッド

関連ホワイトペーパー (ZDNet Japan)

ハイドロゲン

ハイドロゲン
今人気急上昇中のスポーツブランドはコレ!

ストレッチリフレ

ストレッチリフレ
高速微振動で骨格を補正。美しい体型づくり

お役立ちデジタル文具

お役立ちデジタル文具
情報のデジタル化を実現する次世代文具

クール寝具特集

クール寝具特集
爽やか寝具が大集合。夏の夜を快適に

Bluetooth特集

Bluetooth特集
ワイヤレスでアクティブにスマートに!

電動自転車

電動自転車
坂道も楽々♪話題のモデルが続々登場

特集 by 楽天市場

    インタレストマッチ - 広告の掲載について
    個人情報保護方針
    利用規約
    訂正
    広告について
    朝日インタラクティブについて