iPhone沒有圖案解鎖全因安全性低?研究指偷窺成功率可高達80%

撰文:獲殼依毒間
出版:更新:

手機解鎖|雖然面孔/指模解鎖在現今的智能手機非常普及,但在設定這些生物辨識解鎖方法前,系統都需要你建立一個基礎保安密碼以為系統提供雙重保障,而在這一方面,Android 一向被認為比 iPhone 更為方便,全因 Android 系統在一般文字/數字密碼之外,還提供了九宮格圖案解鎖的選項。
即使不少 iOS 用家持續要求 Apple 加入類似的圖案解鎖,但 Apple 卻一直未有付諸實行,背後的原因究竟是甚麼?從國外研究人員的保安研究中或者可以略知一二。

圖案解鎖比數字密碼更不安全?

Apple 在制訂解鎖方法,包括密碼、FaceID、TouchID 時,都十分強調這些解鎖方法的安全性,但九宮格圖案解鎖的安全性卻會因應用戶的設定而出現十分大的分別,對於追求穩定、統一的 Apple 而言顯然是不足夠。

Android 圖案解鎖雖然有大量可能組合,但不少用戶為自己方便而選擇最簡單的圖案(蔡浩騰 攝)

挪威科技大學研究員 Marte Loge 早年就針對 Android 圖案解鎖進行研究,以線上問卷方式採集了超過 800 名手機用戶的習慣數據,發現大多數手機用戶都習慣設定 4~5 個節點,而且高達 77% 解鎖圖形都會從左至右或是上到下順序滑動,令解鎖圖案更容易被猜到,大大減低圖案解鎖的安全性。

圖案密碼容易被偷窺

而另一由美國海軍學院和馬里蘭大學巴爾的摩分部共同進行的研究當中,研究人員先要求多達 1173 位受驗人士觀看一連串的手機解鎖影片,之後再按記憶嘗試解鎖手機,以模仿不法者偷窺他人解鎖後再破解手機的情境。

結果發現 Android 的圖案解鎖更易被人憑記憶複製,多達 64.2% 的人士單憑一次觀看影片就可以破解同一圖案,而多看一次影片後,成功機率更大升至 79.9%,另外,更短的圖案明顯更易被識破。

在研究中發現,移除圖案解鎖的參考線有助降低單次觀看後的破解機率至 35.3%,然而對用戶而言就未必方便。

與此同時,6位數 PIN 碼在被觀看一次後,破解率只有 10.8%,而兩次觀看後的破解率仍只得 26.5%,相比之下會被圖案解鎖更為安全。

7 招提升圖案解鎖安全系數

2022 年最多人便用的圖案解鎖設計(圖 proandroid)

按照以上的兩項研究,Android 的圖案解鎖安全性似乎真的不比普通的密碼,然而卻是方便得令人難以割捨,其實也可以利用以下 7 個貼士,在制訂圖案解鎖時設計更保安的圖案👇👇👇

1. 點數越多越好

你的圖案以越多點組成,就擁有更高的複雜性及安全性,一個 4 點圖案擁有 1,624 種可能的組合,而 7 點圖案則有多達 72,192 種可能的組合。

2. 避免左上角的點

研究表明,全世界 44% 的圖案以左上角的點開始,躲開以此為起點將可以大大增加猜中你圖案的可能性。

3. 避免從角落「起步」

除了左上角,研究指 77% 用家所設計的圖案都是從某一個角落開始的,如果你避開它們,你的圖案就會比較不常見,就會更加安全。

4. 不要選擇字母的形狀

大多數用戶選擇字母的形狀作為他們的圖案,這雖然更易記住,但一來組合數量會即時驟減,同時亦很容易被窺看者一眼認出。

5. 不要選擇數字的形狀

與字母一樣,數字也不是一個好的選擇,而且組合可能性更少。

6. 永遠不要用「O」或「Z」

在上面提到的字母 O 和 Z 是目前世界上最常見的圖案,當然亦會是偷竊手機者最先嘗試的形狀。

7. 使用 8 點和隨機圖案

研究最終表明,使用隨機 8 點鎖定模式是最安全的,起初當然需要時間習慣及學習,但它卻能有效保護你的手機系統不被輕易破解,絕對值得。