ที่งาน PasswordCon เมื่อต้นเดือนที่ผ่านมา Marte Løge นักวิจัยจากมหาวิทยาลัยเทคโนโลยีและวิทยาศาสตร์นอร์เวย์นำเสนอการศึกษาการตั้งรูปวาดล็อกหน้าจอแอนดรอยด์ (Android Lock Pattern - ALP) จากผู้ใช้จำนวน 3,400 คน แสดงให้เห็นว่าในโลกความเป็นจริง ALP มีความปลอดภัยไม่สูงนัก แม้โดยตัวรหัสแล้วจะมีความเป็นไปได้ถึง 389,112 รูปแบบก็ตาม
งานวิจัยแสดงให้เห็นว่าคนส่วนมากมักตั้ง ALP ไว้เพียงสี่จุดซึ่งเป็นจำนวนจุดน้อยที่สุดที่แอนดรอยด์ยอมรับ และมีรูปแบบที่วิเคราะห์ได้ง่าย
รหัสผ่าน ALP ถึง 10% มักจะตั้งเป็นรูปตัวอักษรซึ่งมีความเป็นไปได้เพียงประมาณ 100 รูปแบบเท่านั้น ยิ่งกว่านั้น ตัวอักษรที่เลือกก็มักจะเป็นชื่อย่อของบุคคลที่สนิท เช่น ตัวเอง, ลูก, คู่รัก, หรือบุคคลใกล้ชิด รูปแบบเหล่านี้ไม่ต่างจากการตั้งรหัสผ่านปกติ หากโจรขโมยโทรศัพท์มือถือแอนดรอยด์ไปได้ ก็อาจจะปลดล็อกด้วยการเดารหัสผ่านเพียงไม่กี่สิบครั้งเท่านั้น
นอกจากนั้นรหัสผ่านอื่นๆ มักจะมีรูปแบบที่วิเคราะห์ได้ง่าย เช่น รหัสผ่าน 44% จะเริ่มจากมุมซ้ายบน ขณะที่ 77% จะเริ่มจากมุมใดมุมหนึ่ง
บทคัดย่อของงานวิจัยเตือนว่าการตั้งรหัสล็อกหน้าจอเป็นตัว L ไม่สามารถรักษาความปลอดภัยเครื่องได้ แม้จะเข้ารหัสเครื่องไว้ก็ตามที
ที่มา - PasswordCon, ArsTechnica
on
คิดว่าผลวิจัยมาจากโพลชื่อดัง
TonggWorld Mon, 24/08/2015 - 09:00
คิดว่าผลวิจัยมาจากโพลชื่อดัง อิอิ
ผมนิใช้ 9 จุดเลยครัช
binla Mon, 24/08/2015 - 09:39
ผมนิใช้ 9 จุดเลยครัช
ใช้ knock code อยู่ครับ
NiNeMarK Mon, 24/08/2015 - 09:43
ใช้ knock code อยู่ครับ ไม่รู้จะมีรหัสที่ซ่ำกันเยอะๆรึป่าว
รอาแกนม่านตาของไมโครซอฟท์
Hadakung Mon, 24/08/2015 - 09:59
รอาแกนม่านตาของไมโครซอฟท์ อนาคตอาจแสกนด้วยดีเอ็นเอกันจนเป็นรื่องปกติ แต่ดีเอ็นก็ดูปลอดภัยน้อยกว่าม่านตา
ผมกลับมองว่าในอนาคต BIO
xxxooo Mon, 24/08/2015 - 10:07
In reply to รอาแกนม่านตาของไมโครซอฟท์ by Hadakung
ผมกลับมองว่าในอนาคต BIO Authentication น่าจะหมดความนิยม
ด้วยสาเหตุ มันทำปลอมได้ และ ไม่สามารถเปลี่ยนค่ามันได้
ถ้าดีเอ็นเอมัรก็คงเปลี่ยนไม่ไ
Hadakung Mon, 24/08/2015 - 10:25
In reply to ผมกลับมองว่าในอนาคต BIO by xxxooo
ถ้าดีเอ็นเอมัรก็คงเปลี่ยนไม่ได้จริงๆครับแต่ถ้าเป็นลายต่างๆในร่ายกายมันก็เปลี่ยนได้ครับ เปลี่ยนตำหน่งการแสกน ในอนาคตรับบน่าจะคำนวณเอกลักษณ์บุคคลได้มากกว่าแค่ไบโอพื้นฐานอะครับไบโอยังพัฒนามาใช้ระดับคนทั่วไปน้อยมากนะครับ ผมว่ามันยังไปได้อีกไกลมาก
ปล.ถึงยุคนึกคงจะใช้วิธีตรวจดูสมองว่ามีความทรงจำอะไรบ้างเพื่อยืนยันตัวบุคคล
ผมว่าถ้าประมวลผลจากหลายส่วนขอ
PikaboyZ Mon, 24/08/2015 - 13:29
In reply to ผมกลับมองว่าในอนาคต BIO by xxxooo
ผมว่าถ้าประมวลผลจากหลายส่วนของร่างกาย หรือหลายสิ่ง ก็น่าจะยากขึ้นเยอะเลยนะครับที่จะปลอม ถึงแม้จะเปลี่ยนแปลงไม่ได้
อาจจะแสกนลายเส้นเลือดฝอยปลายนิ้ว รวมกับม่านตา หรือรวมกับอะไรหลายๆอย่าง
อนาคตผมว่าเราอาจไม่ต้องปลดล๊อกเองด้วยซ้ำ แค่หยิบโทรศัพท์ขึ้นมา มันก็คำนวณจากหลายๆสิ่ง แล้วปลดล๊อกให้เองเลย รู้ว่าเราจะใช้โทรศัพท์ตอนไหน ยังไง และอาจจะรู้ว่า ถ้าไม่ใช่เรา จะทำยังไงอะไร
การยืนยันตัวตนด้วย biometric
Ford AntiTrust Mon, 24/08/2015 - 14:37
In reply to ผมว่าถ้าประมวลผลจากหลายส่วนขอ by PikaboyZ
การยืนยันตัวตนด้วย biometric มีข้อเสียคือมันเปลี่ยนแปลงไม่ได้ครับ หากเกิดเหตุการว่า biometric ที่ใช้งานอยู่มีความผิดพลาดจนสามารถปลอมแปลงต้วตนได้ การยืนยันด้วย biometric เพียงอย่างเดียวอาจไม่เหมาะสมอีกต่อไป คือเอาจริงๆ การพิสูจน์ตัวบุคคลควรทำให้ได้ครอบคลุมมากที่สุดใน 3 ตัวเลือกนี้
หากใช้แค่เพียงอย่างใดอย่างหนึ่งก็อาจไม่ปลอดภัยทั้งนั้น ใช้ให้ได้มากกว่าปัจจัยเดียว ช่วยลดการพิสูจน์ตัวบุคคลที่ผิดพลาดได้ดีขึ้น
M อีกตัวเห็นประจำ
rattananen Mon, 24/08/2015 - 10:03
M อีกตัวเห็นประจำ
ถ้าคนส่วนใหญ่ถือโทรศัพท์
lingjaidee Mon, 24/08/2015 - 10:20
ถ้าคนส่วนใหญ่ถือโทรศัพท์ด้วยมือซ้าย และต้องการปลดล็อคได้ด้วยมือเดียว ภายใต้เงื่อนไข 4 จุดต่ำสุดที่ระบบยอมให้ใช้ มันก็ย่อมออกมาเป็นตัว L ครัช -_-'
คนไกล้ตัวเราก็ใช้ L
modeQ Mon, 24/08/2015 - 10:45
คนไกล้ตัวเราก็ใช้ L จริงๆด้วยครับ
ผมก็ใช้ L ถถถ+
PathSNW Mon, 24/08/2015 - 11:01
ผมก็ใช้ L ถถถ+
ไม่ใช้สักกะอย่าง
linkinpark Mon, 24/08/2015 - 11:10
ไม่ใช้สักกะอย่าง สไลค์เปิดเฉยๆ อย่างเดียว
+1 ตั้งไปคนรอบตัวก็ขอรหัสอยู่
poa Mon, 24/08/2015 - 11:51
In reply to ไม่ใช้สักกะอย่าง by linkinpark
+1 ตั้งไปคนรอบตัวก็ขอรหัสอยู่ ไม่รู้จะตั้งทำไม
คนรอบตัวที่รู้จักก็เรื่องนึงค
hisoft Mon, 24/08/2015 - 12:20
In reply to +1 ตั้งไปคนรอบตัวก็ขอรหัสอยู่ by poa
คนรอบตัวที่รู้จักก็เรื่องนึงครับ คนรอบตัวที่ไม่รู้จักนั่นก็อีกเรื่องนึง
ใช่สไลด์เปิดเลย
rainhawk Mon, 24/08/2015 - 11:35
ใช่สไลด์เปิดเลย
ตั้งง่ายๆ
dagdun Mon, 24/08/2015 - 12:10
ตั้งง่ายๆ กันไม่ให้เครื่องปลดล๊อกเอง
ช่วงแรกๆ ใช้ ALP แล้วใช้ๆ
Ford AntiTrust Mon, 24/08/2015 - 12:11
ช่วงแรกๆ ใช้ ALP แล้วใช้ๆ แล้วมันมีรอยนิ้วมือชัดว่าเราปาดอะไรยังไง เลยรู้สึกไม่ปลอดภัย เลยกลับมาใช้แบบกดตัวเลขเอาแทน ตั้งไว้สัก 8 หลักอะไรแบบนั้น
วันเดือนปีเกิดสินะครับ
Alphonse Mon, 24/08/2015 - 12:14
In reply to ช่วงแรกๆ ใช้ ALP แล้วใช้ๆ by Ford AntiTrust
วันเดือนปีเกิดสินะครับ
เสียใจด้วยครับ
Ford AntiTrust Mon, 24/08/2015 - 12:41
In reply to วันเดือนปีเกิดสินะครับ by Alphonse
เสียใจด้วยครับ ไม่ได้ตั้งอะไรสิ้นคิดแบบนั้น
87654321
wichate Mon, 24/08/2015 - 15:29
In reply to วันเดือนปีเกิดสินะครับ by Alphonse
87654321
ผมนี่พึ่งเปลี่ยนเป็นแพนเทิร์น
Hexsense Tue, 25/08/2015 - 01:44
In reply to ช่วงแรกๆ ใช้ ALP แล้วใช้ๆ by Ford AntiTrust
ผมนี่พึ่งเปลี่ยนเป็นแพนเทิร์นที่มีการลากนิ้วผ่านจุดเดิมเยอะๆเลย (เริ่มจากแถวกลาง)
ลองมองรอยนิ้วมือที่หลงเหลือละจะเห็นแค่บางส่วน เดาได้แค่นิดนึง ยังขาดไปอีกพอสมควร
ผมก็ใช้ L แต่เป็นแนวนอน
PiKO Mon, 24/08/2015 - 12:13
ผมก็ใช้ L แต่เป็นแนวนอน เพื่อแค่ใช้เหมือน slide กันคนซนมาเล่น จะได้ติดนิดนึง
ไม่ตั้งเลยครับ เสียเวลา
aeksael Mon, 24/08/2015 - 14:24
ไม่ตั้งเลยครับ เสียเวลา
ระวังคนหยิบไปใช้แล้วโพสอะไรหม
Ford AntiTrust Mon, 24/08/2015 - 14:40
In reply to ไม่ตั้งเลยครับ เสียเวลา by aeksael
ระวังคนหยิบไปใช้แล้วโพสอะไรหมิ่นๆ นะครับ อันตรายมากเดี่ยวนี้
เคยมีเคสนี้ด้วยหรือครับ
aeksael Mon, 24/08/2015 - 21:33
In reply to ระวังคนหยิบไปใช้แล้วโพสอะไรหม by Ford AntiTrust
เคยมีเคสนี้ด้วยหรือครับ
ไม่ต้องเคยมีเคสก็เป็นส่ิงที่ค
nrml Mon, 24/08/2015 - 22:13
In reply to เคยมีเคสนี้ด้วยหรือครับ by aeksael
ไม่ต้องเคยมีเคสก็เป็นส่ิงที่คนต้องตระหนักมั้งครับ เห็นเด็กๆ หรือแม้แต่คนที่ดูมีวุฒิภาวะที่ปล่อยให้คนอื่นสามารถเข้ามาใช้แอคเคาน์ FB ของตัวเองได้ หรือเอามาโพสต์แกล้งกันถ้าทำได้ผมก็จะเข้าไปเตือนทุกครั้ง ว่าการที่ละเลยเรื่องนี้มันเสี่ยงคุกเสี่ยงตารางมากแค่ไหน
เคสใกล้เคียงครับ ศาลฎีกายกฟ้อ
Ford AntiTrust Mon, 24/08/2015 - 22:52
In reply to เคยมีเคสนี้ด้วยหรือครับ by aeksael
เคสใกล้เคียงครับ
ศาลฎีกายกฟ้องอดีตโปรแกรมเมอร์ฐานผิดม.112เหตุหลักฐานไม่ชัด.... อ่านต่อได้ที่ : http://m.posttoday.com/article/381823/1500
แต่หากอยากเป็นเคสแรกก็ลองดูได้ครับ
โดนคดีแนวๆ นี้ไม่สนุกครับ เพราะผิดก่อน ขังก่อนพิสูจน์ความจริงทีหลัง
ขอบคุณครับ
aeksael Wed, 26/08/2015 - 09:34
In reply to เคยมีเคสนี้ด้วยหรือครับ by aeksael
ขอบคุณครับ คราวหลังต้องระวังละ
ผมนี่ลากตวัดไปตวัดมามั่วๆเลย
illuminator Mon, 24/08/2015 - 16:15
ผมนี่ลากตวัดไปตวัดมามั่วๆเลย 555
ตัว L
Ninladon Mon, 24/08/2015 - 16:53
ตัว L นี่นึกว่าเราเป็นอยู่คนเดียว
5555
neizod Mon, 24/08/2015 - 20:07
5555
เคยวาดรูปดาว แต่ลากจากตำแหน่ง
iStyle Mon, 24/08/2015 - 20:26
เคยวาดรูปดาว แต่ลากจากตำแหน่ง 7 ไป 2 ยากมาก เพราะจะพลาดไปโดนจุดอื่นก่อน
ผมก็ใช้ตัว L นะ
sudoku144 Mon, 24/08/2015 - 22:41
ผมก็ใช้ตัว L นะ ไม่มีเหตุผลอะไรเลย มันง่ายๆสิ้นคิดดี 555555 ชื่อก็ไม่เกี่ยวกับตัว L ด้วย
คือสงสัยอยู่อย่างนึง
MaxxIE Tue, 25/08/2015 - 00:17
คือสงสัยอยู่อย่างนึง ว่าเค้ารู้ได้ไง ว่าอักษรนั้นๆเป็นตัวอักษรย่อของ ตัวเอง, ลูก, คู่รัก, หรือบุคคลใกล้ชิด
คนเราจะเอาข้อมูลที่เกี่ยวกับความปลอดภัยของอุปกรณ์ที่แทบจะเป็นแทบทุกอย่างของชีวิตประจำวัน มาระบุในแบบสอบถามง่ายๆ ให้คนที่ไม่รู้จักอย่างนี้เลยเหรอครับ
บางทีก็ไปถามเอาตรงๆ ง่ายๆ
nrml Tue, 25/08/2015 - 00:32
In reply to คือสงสัยอยู่อย่างนึง by MaxxIE
บางทีก็ไปถามเอาตรงๆ ง่ายๆ เลยก็ได้นะครับ
ถ้าในกรณีงานวิจัยนี่คือเขาต้อ
lew Tue, 25/08/2015 - 05:57
In reply to คือสงสัยอยู่อย่างนึง by MaxxIE
ถ้าในกรณีงานวิจัยนี่คือเขาต้องแจ้งผู้เข้าร่วมวิจัยครับ ว่าจะเอาข้อมูลไปทำอะไร อาจจะถามจากผู้ร่วมวิจัยโดยตรงก็ได้ว่าเป็นชื่อใครใกล้ตัวหรือไม่
แล้วตัว V ล่ะ
-Rookies- Tue, 25/08/2015 - 14:35
แล้วตัว V ล่ะ ผมว่าน่าจัเยอะเหมือนกันนะ