Снижает ли ПИН-код безопасность шифрования на основе отпечатков пальцев?

Многие смартфоны и программы используют отпечатки пальцев для защиты телефона или шифрования данных. Во многих случаях этим программам требуется ПИН-код в качестве резервного метода аутентификации.

У PIN-кода всего 10000 возможных комбинаций, а у отпечатка пальца гораздо больше. Значит, шифрование небезопасно, если есть резервный пин-код, не так ли?

Тот же вопрос для экрана блокировки телефона: если есть 4-значный PIN-код, люди могли бы просто подобрать этот PIN-код вместо того, чтобы перебирать миллионы отпечатков пальцев, не так ли?

Ответы (2)

Добро пожаловать в сообщество ☺

  1. План резервного копирования всегда необходим на случай, если датчик отпечатков пальцев не распознает отпечатки пальцев или сломается, или что-то, что не будет работать должным образом.
  2. Что касается системы блокировки приложений, это полностью зависит от системы блокировки приложений, если у нее есть ограничение на попытки PINS, тогда вы должны быть в безопасности, но если это не ДА, ее можно взломать, если нет ограничений на нет. ошибочных попыток
  3. Что касается функции блокировки PIN-кода Android, она не имеет ограничения только на 4-значные PIN-коды, поэтому вы можете сделать ее более безопасной, создав большой сложный PIN-код.
  4. Предполагая 4-значный PIN-код, AFAIK Android не позволит вам попробовать 10000 неправильных PIN-кодов, на самом деле он позволит только несколько, а затем заблокирует себя.

У PIN-кода всего 10000 возможных комбинаций, а у отпечатка пальца гораздо больше.

Если есть 4-значный PIN-код, люди могли бы просто подобрать этот PIN-код вместо того, чтобы перебирать миллионы отпечатков пальцев, не так ли?

Биометрический замок слабый, а значит, ненадежный - это только для удобства пользователя.

ПИН может быть сгенерирован из набора из 10 цифр - с повторением или без.

Пароль (на заводском Android) можно сгенерировать из ASCII-кодировки, включая цифры, без контрольных символов - c < 32 || c > 127, таким образом, имеется 94 печатных символа.

Опять же, минимальная длина экрана блокировки — 4, а максимальная длина экрана блокировки — 16 (на заводском Android).

Кроме того, политика паролей по умолчанию — PASSWORD_POLICY_UNSPECIFIED (на заводском Android).

При этом заводской (AOSP) Android имеет низкий запас прочности; только пользователь может определить пароль со сложным качеством, чтобы смягчить онлайн-атаки (брутфорс).

Конечно, вы можете изменить политики с помощью приложения DPM (DevicePolicyManager) или создать собственное ПЗУ.

Что касается вашего вопроса о брутфорсе, я предлагаю прочитать это