新闻
您现在的位置:首页 > 新闻 > 四位数和六位数的手机PIN的安全性如何?
  • 腾讯创作者生态的前车之鉴,能否支撑《元梦之星》逐梦UGC?

    腾讯创作者生态的前车之鉴,能否支撑《元梦之星》逐梦UGC?

    发布时间:2023/09/24

    近期,腾讯以“天美乐园”的特别形式公布了新作《元梦之星》,宣告正式入主派对游戏赛道。过去,派对游戏在国内市场份额较小,直到《糖豆人》《香肠派对》《蛋仔派对》等作品引发用户和市场的高度关注,整个赛道才...

  • 普悦智能,专注净水,为渠道经销搭载新引擎!

    普悦智能,专注净水,为渠道经销搭载新引擎!

    发布时间:2023/08/28

    稳步推进:祝贺普悦智能(北京联营公司)第一轮股东入股签约圆满成功! 2023年8月18日,浙江普悦智能科技有限公司北京联营公司——北京普悦京允智能科技有限公司在总经理宋玉财的热忱推进下,成功签约了五名销售/服...

  • 新鸿基地产园区中心封面地标, 苏州环贸汇众盼而至

    新鸿基地产园区中心封面地标, 苏州环贸汇众盼而至

    发布时间:2021/12/28

    当苏州迈向全球都会序列之际,当苏州园区盛启一城想象之时。实力港企新鸿基地产携苏州首个超高层多业态综合体住宅——新鸿基地产苏州环贸汇澎湃而来,势将为苏州高净值投资人群挚献园区中心CBD地标之作,擎领苏州未...

  • 看图操作,三步即可开通微粒贷

    看图操作,三步即可开通微粒贷

    发布时间:2021/12/01

    ​微粒贷是由国内首家互联网银行微众银行推出的一款小额信贷产品,具有无抵押无担保、随借随还等特点,深受大家的喜欢。在此,小编结合官方资料,为想用微粒贷却不知怎么开通的朋友提供一些帮助。微粒贷开通 第一...

  • 英国与快速反应小组一起抗击冠状病毒

    英国与快速反应小组一起抗击冠状病毒

    发布时间:2020/04/01

      英国政府宣布了新的措施,以打击虚假的COVID-19在线信息的传播,包括建立专门的专家小组来处理错误信息。 新成立的快速反应小组将在英国内阁办公室内部运作,并将研究应对互联网上“有害叙述”的方法-解决“...

  • 微软即将吸引消费者-但Skype仍将保留

    微软即将吸引消费者-但Skype仍将保留

    发布时间:2020/03/31

      微软今天宣布,今年晚些时候,它将推出Teams的基本消费版,即类似于Slack的文本,音频和视频聊天应用程序。就像Microsoft所喜欢的,您的个人生活团队将使用许多工具,这些工具将使家庭和小组更轻松地组织...

  • 安全漏洞暴露了共和党选民公司的内部应用代码

    安全漏洞暴露了共和党选民公司的内部应用代码

    发布时间:2020/03/31

      一家专供共和党政治运动使用的选民联系和拉票公司,错误地在其网站上留下了未经保护的应用程序代码副本,供任何人找到。 Campaign Sidekick公司通过iOS和Android应用程序帮助共和党竞选活动布署其选区,这...

  • 在宾夕法尼亚州,州酒商店仍然关闭,人们越来越口渴

    在宾夕法尼亚州,州酒商店仍然关闭,人们越来越口渴

    发布时间:2020/03/31

      随着美国人渴望长时间的自我隔离,白酒业务的销量激增。根据尼尔森(Nielsen)的数据,到3月中旬,这一增长已经比去年同期高出26%以上。但是,联盟中至少有一个州与这种趋势背道而驰,而且与消费者的意愿无...

四位数和六位数的手机PIN的安全性如何?

发布时间:2020/03/13 新闻 浏览次数:587

 
一个由德国-美国IT安全研究人员组成的团队研究了用户如何为手机选择PIN,以及如何说服他们使用更安全的数字组合。他们发现,六位数的PIN实际上提供的安全性比四位数的PIN高。他们还表明,苹果用于阻止特别频繁的PIN的黑名单可以得到优化,并且在Android设备上实施黑名单更为有意义。
波鸿鲁尔大学霍斯特·戈茨信息技术安全研究所的Philipp Markert,Daniel Bailey和MarkusDürmuth教授与波鸿马克斯普朗克安全与隐私研究所的马克西米利安·古拉博士以及乔治·亚当·阿维夫教授共同开展了这项研究美国华盛顿大学。研究人员将在2020年5月于旧金山举行的IEEE安全与隐私研讨会上介绍研究结果。
广泛的用户研究
在这项研究中,研究人员让用户在Apple和Android设备上设置了四位数或六位数的PIN,然后分析了他们的猜测有多么容易。在此过程中,他们认为攻击者不认识受害者,也不在乎谁的手机已解锁。因此,最好的攻击策略是首先尝试最可能的PIN。
一些研究参与者可以自由地随机选择其PIN。其他人只能选择未包含在黑名单中的PIN。如果他们尝试使用列入黑名单的PIN之一,则会收到警告,提示您容易猜出此数字组合。
在实验中,IT安全专家使用了各种黑名单,包括苹果公司的黑名单,他们是通过让计算机测试iPhone上所有可能的PIN组合来获得的。此外,他们还创建了自己的或多或少的综合黑名单。
六位数PIN比四位数PIN更安全
结果表明,六位数PIN不能提供比四位数PIN更高的安全性。菲利普·马克特(Philipp Markert)说:“从数学上来说,当然有很大的不同。”四位数的PIN可用于创建10,000个不同的组合,而六位数的PIN可用于创建一百万个。 Philipp Markert解释说:“但是,用户更喜欢某些组合;更经常使用某些PIN,例如123456和654321。”这意味着用户无法充分利用六位数代码的全部潜力。 MarkusDürmuth认为:“似乎用户目前无法直观地理解使六位数PIN码变得安全的是什么。”
谨慎选择的四位数PIN是足够安全的,主要是因为制造商限制了尝试输入PIN的次数。十次错误输入后,Apple会完全锁定设备。在Android智能手机上,无法连续快速输入不同的代码。 Philipp Markert指出:“在11个小时内,可以测试100种数字组合。”
黑名单可能会有用
研究人员在苹果的黑名单上找到了274个数字组合,以显示四位数的PIN。 Maximilian Golla总结道:“由于用户只有十次尝试猜测iPhone上的PIN,因此黑名单并不能使其变得更加安全。”根据研究人员的说法,由于攻击者可以在其中尝试更多PIN,因此黑名单在Android设备上更有意义。
研究表明,理想的四位数PIN黑名单必须包含约1,000个条目,并且与Apple当前使用的列表略有不同。根据这项研究,最常见的四位数PIN是1234、0000、2580(数字在数字小键盘上垂直向下显示),1111和5555。
在iPhone上,用户可以选择忽略输入了经常使用的PIN的警告。因此,设备不会始终阻止从黑名单中选择条目。为了他们的研究目的,IT安全专家还更加仔细地研究了这方面。一些从黑名单输入PIN的测试参与者被允许选择是否在警告后输入新PIN。其他人必须设置一个不在列表中的新PIN。平均而言,两组的PIN都同样难以猜测。
比图案锁更安全
该研究的另一个结果是,四位和六位PIN的安全性不如密码,但比模式锁定更安全。