PplWare Mobile

Tenha atenção, o desbloqueio do Android por padrão não é seguro

                                    
                                

Este artigo tem mais de um ano


Autor: Pedro Simões


  1. cK says:

    Uma das formas de melhorar a segurança do padrão é desativar a opção “Padrão visível” nas definições

    • tozeca says:

      Mais um que comenta sem ler o que foi escrito…
      “Devem desativar a apresentação das linhas no ecrã. Essa simples medida fez baixar para 35% a taxa de sucesso no desbloqueio.”

  2. celso says:

    E era só o android que tinha esse método de desbloqueio?

  3. Redin says:

    Aproveito para questionar a quem saiba de locais onde se poderá obter hardware para métodos de segurança 2FA de forma a reforçar as autenticações. TKS

  4. Daniel says:

    Quando é configurado, o SO diz exactamente isso, que a segurança por esse método é fraca.
    Estudo para quê ?

  5. Cortano says:

    Foi preciso fazer um estudo?!
    Basta uma pessoa andar de transportes públicos para ter acesso a tantos e tantos padrões de desbloqueio.
    Que não é seguro já eu sei há muito tempo.
    Mesmo os lockscreens que usem pin também se tornam inseguros se o número acender quando se clica dele, mas mesmo assim este é mais seguro que o desbloqueio por padrão (é mais fácil memorizar um padrão que uma sequência de números)

    • k says:

      O povo dos estudos também precisa de comer e estão a ficar sem assunto lol

      Confesso que quando vi a notícia achei que era relativo a ter sido encontrado um bug qualquer que permitia contornar. Afinal não. Desta maneira, não é novidade para ninguém. Não é relativo ao android, é uma falha inerente ao método, não ao sistema. Quem tem sensores de impressão digital ou outro método que não dependa de decorar ou mostrar a quem está ao lado como reproduzir, é sempre mais seguro. Isto até é senso comum…

      Mas foi útil para me lembrar que a opção de não mostrar o padrão existe. Que é o tldr deste artigo.

  6. iDespairing says:

    descobrimos a polvora

  7. Miguel says:

    Tantas probabilidades calculadas menos a do acesso ao equipamento por parte de quem viu o padrão. Mt bom.

  8. Helder says:

    Android é inseguro e pronto…

  9. XJarreta says:

    Além do desbloqueio padrão oculto, uso Trusted Face e funciona OK no Vernee Mars Plus.

    Obrigado pela dica PPLware!

  10. Martins Campos says:

    Não é seguro mesmo sem linhas visíveis.
    No meu velho S5 além do reconhecimento facial, a impressão digital funciona agora muito bem. Mais fácil que o padrão. Adoro a opção de desbloquear automático em locais seguros predefinidos (com localização ativada). E desbloqueia com um simples “hey google” da minha voz. Há, e apesar de ser de 2014 sempre teve carregamento sem fios.

  11. Martins Campos says:

    Não é seguro mesmo sem linhas visíveis.
    No meu velho S5 além do reconhecimento facial, a impressão digital funciona agora muito bem. Mais fácil que o padrão. Adoro a opção de desbloquear automático em locais seguros predefinidos (com localização ativada). E desbloqueia com um simples “hey google” da minha voz. Ah, e apesar de ser de 2014 sempre teve carregamento sem fios.

  12. Luis says:

    O PIN do multibanco também é bastante inseguro, e continua a ser usado.

Deixe um comentário

O seu endereço de email não será publicado.

You may use these HTML tags and attributes: <a href="" title="" rel=""> <abbr title=""> <acronym title=""> <b> <blockquote cite=""> <cite> <code> <del datetime=""> <em> <i> <q cite=""> <s> <strike> <strong>

*

Aviso: Todo e qualquer texto publicado na internet através deste sistema não reflete, necessariamente, a opinião deste site ou do(s) seu(s) autor(es). Os comentários publicados através deste sistema são de exclusiva e integral responsabilidade e autoria dos leitores que dele fizerem uso. A administração deste site reserva-se, desde já, no direito de excluir comentários e textos que julgar ofensivos, difamatórios, caluniosos, preconceituosos ou de alguma forma prejudiciais a terceiros. Textos de caráter promocional ou inseridos no sistema sem a devida identificação do seu autor (nome completo e endereço válido de email) também poderão ser excluídos.