我手机上的密码有多安全?

亲爱的tl80,最近有很多密码漏洞。就像,很多。我应该担心吗?我的锁屏到底能给我多少保护...
Illustration for article titled How Secure Is the Passcode on My Phone?

亲爱的tl80,最近有很多密码漏洞。就像,很多。我应该担心吗?我的锁屏到底能给我多少保护

真的,对密码感到不安

亲爱的忐忑,你的担心并不是没有根据的,虽然这些漏洞并不能让攻击者完全访问你的**,但其他的伎俩也可以。以下是你需要知道的关于保持你的**安全。

这些功绩到底是干什么的

让我们从iPhone开始:最近两次ios6密码攻击都允许攻击者通过故障进入**应用程序,而不是主屏幕。因此,他们可以通过“分配新图片”选项拨打电话、查看/编辑您的联系人和访问您的照片。因此,虽然它不能让某人完全访问你的**,但它仍然足以引起人们的关注。

影响三星Galaxy**的漏洞有点不同,在主屏幕(或**锁定前打开的任何东西)闪烁不超过一秒钟。虽然它看起来并不那么邪恶,但它有足够的时间来启动一个应用程序,持久的攻击者可以反复使用它来下载一个应用程序,使你的**完全解锁。

两家厂商都意识到了这些问题,苹果最近发布了ios6.1.3以解决其密码问题,结果又一次规避了这个问题。三星还表示,它也打算这样做,虽然在这是目前正在编写的唯一现有的修复是第三方之一。

密码并不能完全保护你

看起来你**的安全性突然被这些密码攻击所破坏,但实际上,密码从来都不是万无一失的。事实上,它们并不比任何其他密码或PIN更安全:它们可以被破解,而且它们真的不应该是保护智能**数据的唯一东西。

我联系了安全专家brandongregg,了解密码提供的安全级别。他要说的是:

密码并不意味着加密。只有当你特别进入Android设置时,你才能用一个单独的强密码加密你的**(和SD卡)。太多的人相信他们的四位数安卓或iOS密码保护他们的私人信息。首先,任何人都可以轻易地暴力你的短密码。像XRY这样的工具(我使用它并在Gizmodo上进行了分析)可以在毫秒内完成破解。第二,密码不能防止通过诸如XRY、MPE by Accessdata和越来越多的执法程序等工具直接进行取证访问。一旦进入**,你所有的数据都会被抓取。你现在能做的最好的事情就是完全加密。上面的工具还不是为暴力设计的,数据也没有用。

基本上,您的数据在两个级别上都是易受攻击的。首先,你有一个锁屏密码,可以破解,虽然使用一个强大的字母数字密码可以使暴力迫使你的**需要更长的时间破解。然而,你的数据仍然在你的**硬盘上,一个拥有适当的取证设备和足够耐心的攻击者仍然可以得到你的数据,除非你有完整的磁盘加密。

Android自从Honeycomb(3.0)以来就有了全磁盘加密,尽管有一些限制。iOS还有一个数据保护API,应用程序可以用它来加密和保护你的数据,但要由应用程序开发人员来整合它(而且它不适用于使用iCloud的应用程序),所以它的用处要小得多。但是,在这两种情况下,加密密钥与密码锁相同,必须使用强密码才能使加密生效。但是,谁愿意在每次需要**时输入一个长的字母数字密码呢?关键是让黑客很难进入你的**,而不是你。

我还需要密码锁吗?

当然。你没有理由让偷你**的小偷轻松点。你也可能非常幸运,最后被一个不懂如何绕过锁屏的人抢劫。无论如何,启用您的密码,并确保它是一个好的。

但是,要明白,单靠锁屏并不能真正保护您的数据,加密还远远不够完美。为此,我们建议建立一个像苹果的Find My iPhone这样的服务,或者像Prey这样的第三方应用程序。他们可以追踪你的智能**,当你丢失它(或者它被偷了)的时候,他们可以擦除它的数据。希望你永远不用担心这类事情,但你知道一盎司的预防是值得的。

真的,生活黑客

尼罗(Shutterstock)摄。

  • 发表于 2021-05-24 05:11
  • 阅读 ( 132 )
  • 分类:互联网

你可能感兴趣的文章

哪款智能手机的安全性最好?iphone x vs.galaxy s9 vs.pixel 2

智能**是您最大的安全漏洞之一。除了明显的盗窃问题外,它还向无休止的公司和人员泄露数据。 ...

  • 发布于 2021-03-24 09:46
  • 阅读 ( 262 )

在开放网络上入侵智能手机有多容易?

无论你走到哪里,你都可能习惯于上网。不仅仅是**数据:大多数餐厅、酒店、机场和咖啡馆都提供免费互联网。 ...

  • 发布于 2021-03-29 04:14
  • 阅读 ( 205 )

密码管理器有多安全?

...网站上重复使用密码,这是最危险的事情,因为一次网站上的密码数据库泄漏意味着你在另一个网站上的帐户是完全开放的。有人只需尝试登录相同的电子邮件地址和密码组合从违反。 你可以根据一个模式自己创建“唯一”的...

  • 发布于 2021-04-03 01:00
  • 阅读 ( 144 )

你的智能手机有一个特殊的安全芯片。下面是它的工作原理

谷歌新推出的Pixel3**有一个“TitanM”安全芯片。苹果在iphone上的“安全飞地”也有类似之处。三星的Galaxy**和其他Android**经常使用ARM的TrustZone技术。下面是它们如何帮助保护你的**。 基础知识 这些芯片基本上是你**里的独立小...

  • 发布于 2021-04-04 07:42
  • 阅读 ( 566 )

psa:现在加密你的pc、手机和平板电脑。如果你不这样做,你以后会后悔的

想象一下,当你去欧洲度假时,你所有的东西都被偷了,你的酒店房间被偷了,或者你的车被偷了。衣服和牙刷很容易更换,但你的设备可能是小偷的宝藏。 不幸的是,这个故事太真实了——事实上,就在上周发生在我们的...

  • 发布于 2021-04-09 11:51
  • 阅读 ( 181 )

您保存的internet explorer密码有多安全?

...的最方便的工具之一是保存并自动在登录表单上预先填充密码。因为如此多的网站需要帐户,而且众所周知(或者至少应该是这样)使用共享密码是一个很大的禁忌,所以密码管理器几乎是必不可少的。 因此,如果您是IE用户并...

  • 发布于 2021-04-12 21:13
  • 阅读 ( 147 )

从我的墨西哥手机失窃噩梦中学到的教训

我妈妈和我上周在墨西哥度假。我们的~girl's trip~开始得相当不错。我们躺在沙滩上,啜饮着加了石灰的矿泉水(排毒!),还有蔬菜。不过,在我们的第三天,旅途发生了一个非常不冷静的转变。我们吃饭时,有人闯进我们酒...

  • 发布于 2021-05-03 22:12
  • 阅读 ( 168 )

如果我忘记了密码或密码,我该如何进入手机?

人们会忘记事情。这是常有的事。虽然我不能说我忘了**的密码或密码,但我完全明白这是怎么可能的。也许你把**设置好,放下它来处理所有的更新,或者充电到最大容量,然后回到一个锁着的屏幕和你用来保护它的超级安全...

  • 发布于 2021-05-12 05:38
  • 阅读 ( 174 )

如果我使用双因素身份验证并丢失手机会发生什么?

双因素认证是一个重要的安全措施,使用您的**,以帮助防止未经授权的访问您的帐户。如果你的**丢了,你就很难进入你的账户,但这也是关键所在。谢天谢地,如果你找不到一台用来验证你是否真的是你的设备,你也不是没...

  • 发布于 2021-05-13 12:34
  • 阅读 ( 568 )

如何防止人们窥探你的手机

有时当你给朋友或亲戚看照片时,他们会粗鲁地刷到其他照片上。我们有一个黑客。但如果他们开始打开其他应用呢?上帝啊!听到有人这么做我很震惊。但你可以阻止他们。下面介绍如何启用引导访问快捷方式,并在用户借用...

  • 发布于 2021-05-15 01:49
  • 阅读 ( 91 )
张恬i
张恬i

0 篇文章

相关推荐