Wenn Sie der Meinung sind, dass das Knock-Code-System von LG sicher ist, denken Sie noch einmal darüber nach

LG Knock Codes' Security

Als LG vor etwa fünf Jahren versuchte, für seinen damals neuen Mechanismus zum Entsperren von Knock Code-Telefonen zu werben, implizierte es in seinen Videowerbungen, dass es "perfekte Sicherheit" bietet. Im 21. Jahrhundert ist dies das Äquivalent zum Malen eines Ziels auf Ihren Rücken, und tatsächlich haben Sicherheitsexperten, obwohl fünf Jahre später, bewiesen, dass die Sicherheit von Knock Code tatsächlich nicht perfekt ist. Bevor wir jedoch dazu kommen, wollen wir uns ansehen, was Knock Code ist.

Wie funktioniert Knock Code?

Wie Sie vielleicht wissen, haben sich viele große Namen in der High-Tech-Branche auf den Weg gemacht, eine Welt ohne Passwörter zu schaffen, und Knock Code ist eine mögliche Lösung, die LG anbietet. Dies ist eine alternative Methode zum Entsperren einiger Modelle des Herstellers und kann anstelle eines Kennworts, einer PIN oder eines Android-Musters verwendet werden.

Wenn Sie es aktivieren, erhalten Sie vier Quadrate, die in einem 2x2-Raster angeordnet sind, und Sie müssen die Reihenfolge auswählen, in der Sie sie anklopfen (oder antippen) möchten, um Ihr Telefon zu entsperren. Sie können das Gerät mit sechs bis zehn Schlägen entsperren. LG ist der Ansicht, dass das Speichern einfacher ist als das Speichern einer Folge von Buchstaben oder Zahlen.

Im Gegensatz zu Ihrem PIN-Code kann Ihr Knock-Code nicht mit Ihrem Geburtsdatum verbunden werden, sodass er wahrscheinlich auch sicherer ist. Wenn Sie Ihr Telefon entsperren, können Sie außerdem die Knock Code-Quadrate nicht sehen. Sie können dies sogar tun, wenn der Bildschirm ausgeschaltet ist, was das Surfen auf der Schulter erheblich erschwert.

Sie können den Appell sehen und laut Experten des New Jersey Institute of Technology, der Ruhr University Bochum und der George Washington University allein in den USA verwenden zwischen 700.000 und 2,5 Millionen LG-Gerätebesitzer den Knock Code-Mechanismus. Die Forscher fanden jedoch auch heraus, dass die Behauptungen über "perfekte Sicherheit" möglicherweise etwas zu optimistisch waren.

Es ist viel zu einfach, das Verhalten von Menschen vorherzusagen

Eine umfassende Studie zu den Knock Codes von LG ergab einen 23-seitigen Bericht. Die Forscher waren sehr methodisch in Bezug auf die Experimente und verwendeten Hunderte von Testpersonen, um sicherzustellen, dass ihre Daten genau die Art und Weise darstellen, wie Menschen das System verwenden. Leider werden Knock Codes die Passwörter in naher Zukunft wahrscheinlich nicht ersetzen, wenn ihre Ergebnisse zutreffen.

Die Leute waren einfach viel zu vorhersehbar, als sie aufgefordert wurden, Knock-Codes zu erstellen, die ihre Daten schützen sollen. Vier einfache Codes machten etwa 18% aller während der Studie erstellten Codes aus, und obwohl in den Anzeigen von LG Zehntausende verschiedener Kombinationen angegeben sind, machten die dreißig beliebtesten Sequenzen satte 42% der erstellten Klopfcodes aus.

Wie leicht sie zu erraten sind, hängt natürlich von einer Reihe verschiedener Faktoren ab, aber die Forscher schätzten, dass potenzielle Angreifer im Durchschnitt nicht so viele Versuche benötigen, um ein durch einen Knock-Code gesichertes Telefon erfolgreich aufzubrechen. Laut der Studie könnten rund 51% der Knock-Codes mit 30 Vermutungen oder weniger geknackt werden, was deutlich über den geschätzten Raten für 4-stellige und 6-stellige PINs und Passwörter liegt.

Behebt ein aktualisiertes Knock Codes-System das Problem?

Einige von Ihnen denken möglicherweise, dass Benutzer, die beim Erstellen ihrer Klopfcodes ein größeres Raster von Quadraten haben, mehr Kombinationen zum Spielen haben und daher weniger wahrscheinlich dieselben auswählen. Es stellt sich heraus, dass dies nicht der Fall ist. Einige der Teilnehmer erhielten ein 2x3-Raster, aber nachdem die Forscher ihre Klopfcodes einem simulierten Angriff unterzogen hatten, stellten sie fest, dass im Vergleich zu 2x2-Codes ein etwas größerer Teil der 2x3-Codes innerhalb eines angemessenen Zeitrahmens erraten werden konnte.

Die Meinungen zur Verwendbarkeit von Knock-Codes sind geteilt

Offensichtlich wurden diese Angriffe alle unter kontrollierten Bedingungen durchgeführt. Bevor Sie Schlussfolgerungen aus der Forschung ziehen, müssen Sie sich Ihr Bedrohungsmodell ansehen und herausfinden, wie wahrscheinlich es ist, dass Sie in der realen Welt von ähnlichen Brute-Force-Versuchen angegriffen werden.

Viele Menschen sehen dies nicht als Bedrohung an, und aus diesem Grund haben einige der Umfrageteilnehmer die Sicherheit von Knock Codes als angemessen bezeichnet. In Bezug auf die Benutzerfreundlichkeit waren die Dinge jedoch viel mehr geteilt.

Ungefähr 20% der Teilnehmer konnten sich nur zehn Minuten nach ihrer Erstellung nicht an ihre Klopfcodes erinnern, was zeigt, dass die Leute immer noch nicht vollständig an die Idee gewöhnt sind. Andererseits hat, wie bereits erwähnt, eine nicht unerhebliche Anzahl von Benutzern das System bereits übernommen, und es ist klar, dass sie eine praktikable Alternative darstellen.

Letztendlich hat LG einen Fehler gemacht, als es in seinen Anzeigen den Begriff "perfekte Sicherheit" verwendete. Klopfcodes bieten keine perfekte Sicherheit und in den meisten Fällen können sie nicht einmal mit den herkömmlichen PINs und Passwörtern auf dieser Vorderseite übereinstimmen. Für einige bieten sie jedoch möglicherweise eine schnelle und intuitive Alternative zum Entsperren eines Geräts. Ob Sie einer dieser Menschen sind, müssen Sie selbst entscheiden.

July 16, 2020
Lade...

Cyclonis Backup Details & Terms

Mit dem Free Basic Cyclonis Backup-Plan erhalten Sie 2 GB Cloud-Speicherplatz mit voller Funktionalität! Keine Kreditkarte benötigt. Benötigen Sie mehr Stauraum? Kaufen Sie noch heute einen größeren Cyclonis Backup-Plan! Um mehr über unsere Richtlinien und Preise zu erfahren, sehen SieNutzungsbedingungen, Datenschutzrichtlinie, Rabattbedingungen und Kaufseite. Wenn Sie die App deinstallieren möchten, besuchen Sie bitte die Seite mit den Deinstallationsanweisungen.

Cyclonis Password Manager Details & Terms

KOSTENLOSE Testversion: 30-tägiges einmaliges Angebot! Für die kostenlose Testversion ist keine Kreditkarte erforderlich. Volle Funktionalität für die Dauer der kostenlosen Testversion. (Die volle Funktionalität nach der kostenlosen Testversion erfordert den Kauf eines Abonnements.) Um mehr über unsere Richtlinien und Preise zu erfahren, sehen Sie EULA, Datenschutzrichtlinie, Rabattbedingungen und Kaufseite. Wenn Sie die App deinstallieren möchten, besuchen Sie bitte die Seite mit den Deinstallationsanweisungen.