Podpora

Open search

Vaše tělo jako klíč k telefonu: Od PINu k biometrice

Community Manager

Co má společného známý český vědec Jan Evangelista Purkyně narozený v roce 1787 se čtečkou otisků na vašem telefonu? Jak moc je bezpečný čtyřmístný PIN v porovnání s heslem, ve kterém kombinujete písmena i číslice? A víte, že unikátní gesto, kterým právě vy odemykáte svůj telefon, jde poměrně snadno najít na YouTube? Stačí číst dál a všechno se dozvíte.

07.png

 

Trocha historie: PIN a heslo

Osobní identifikační číslo. Personal identification number. PIN. Všem známá zkratka znamená obvykle – ale ne nutně – čtyřmístné číslo, které nás doprovází od dob prvních mobilů až doposud. A to nejen u telefonů, vždyť číselný kód používáme u platebních karet i při vstupu do budov. Od čtyř nul po čtyři devítky nabízí tento systém 10 000 možných kombinací, takže náhodně trefit tu správnou jen tak nehrozí. Pokud tedy zrovna nemáte papírek s kódem v peněžence nebo nepoužíváte až příliš jednoduché číslo.

 

access-algorithm-binary-193349.jpgK vymyšlení silného hesla nemusíte být hacker. Stačí trocha selského rozumuTřeba taková sekvence 1234 se vůbec nehodí. Před několika lety si totiž datoví analytici z DataGenetics dali tu práci a analyzovali 3,4 milionu čtyřmístných hesel.

 

Zjistili, že téměř 11 procent PINů je prostě 1234. Druhá nejoblíbenější kombinace? Čtyři jedničky, které si nastavilo šest procent uživatelů. Rozhodně se nedoporučuje použít ani žádnou z dalších osmnácti následujících nejpoužívanějších kombinací. Nejpoužívanější dvacítka z 10 000 celkově možných kombinací totiž tvoří přes čtvrtinu všech používaných PINů.

 

S příchodem chytřejších telefonů se však objevily i chytřejší způsoby jejich odemykání. Třeba takové heslo. Věc naprosto běžná, ale v principu mnohem bezpečnější než čtyři číslice PINu. Kombinací písmen a čísel je totiž několikanásobně víc. Ale pozor na nedostatečně záludná hesla: 123456 a heslo patří i v současnosti mezi nejpoužívanější a současně nejhorší.


Proto je vhodné kombinovat velká a malá písmena, čísla i speciální znaky, jako jsou otazníky, pomlčky, vykřičníky a tak podobně. Vyplatí se to. U šestimístného hesla z malých písmen a číslic totiž máte sice úctyhodných 2 176 782 336 kombinací… ale když přidáte ještě velká písmena a zvláštní znaky, je možných variant 782 757 789 696, tedy třikrát víc! A ještě jeden tip: Používejte abstraktní hesla, ne běžná slova či jména, která jsou snáze uhodnutelná.

 

heslo.pngKteré heslo byste si vybrali? Správná je pouze jedna odpověď. Nápověda: Silné heslo obsahuje malá i velká písmena, číslice i speciální znaky. Takže?

 

Gestikulujte s gustem

intelligent-scan-pattern-1.jpgČím víc teček spojíte, tím líp. Jako v Pac-Manovi!Smartphony s dotykovým displejem pak přinesly další způsob zabezpečení. Nikoliv čísla nebo písmena, ale pohyb prstem po obrazovce – gesto. Telefon s operačním systémem Android vám jednoduše nabídne mřížku devíti bodů, z nichž musíte minimálně čtyři bez opakování spojit. Jak? To je jen na vás. Můžete prostě a jednoduše vytvořit tvar písmene L. Nebo písmene Z jako Zorro. Nebo propojit všech devět bodů ve složitém vzorci.

 

Jak moc je takové odemykání bezpečné? Záleží na zvoleném vzoru. Jednoduché gesto lze s trochou štěstí okoukat. Ale dlouhý pohyb po obrazovce s různým křížením linek a tahů už tak snadný k napodobení není. Až devět spojovaných bodů navíc nabízí dost prostoru pro různě nakombinované pohyby a celkově je možné vytvořit 389 112 gest.

 

A věděli jste, že i to váš unikátní, jedinečný a superpromyšlený vzor je vidět na YouTube? Opravdu. Ale nemusíte se bát, jen tak někdo ho nezneužije. Na internetu lze totiž nalézt (skoro) všechno – včetně ukázky všech možných kombinací odemykání. Ano, úplně všech. Ve dvanáctihodinovém videu se všemi 389 112 kombinacemi určitě najdete i své gesto.

 

Pozor na prsty, pane Purkyně

Jan_Vilímek_-_Jan_Evangelista_Purkyně.jpgZáznamy o tom, jaký PIN používal Jan Evangelista Purkyně ve svém mobilním telefonu, se bohužel nedochovalyS trochou nadsázky se dá říct, že k odemykání telefonu pomocí čtečky otisku prstů přispěl i Jan Evangelista Purkyně. Ptáte se, jakou spojitost se smartphony může mít slavný český vědec, který na svět přišel už v roce 1787 na zámku v Libochovicích?

 

Inu, jako anatom se zajímal o různé části lidského těla. Tedy i prsty i jejich otisky, respektive takzvané papilární linie, které je tvoří. I díky jeho výzkumu se tak rozvíjela disciplína daktyloskopie sloužící k identifikaci osob podle jejich unikátních otisků. A jak dobře víme z našich telefonů, stala se velice užitečnou nejen pro policisty.

 

Pro skutečný snímač otisků v telefonu se však musíme posunout o zhruba sto padesát let po Purkyněm. Na trhu se smartphone se čtečkou otisků poprvé objevil v roce 2011. Byl jím Atrix 4G od Motoroly. Ten však používal optické skenování, prakticky tedy pořídil fotografii prstu a porovnal zachycený snímek s tím uloženým v paměti. Vhodná fotografie ho tak dokázala ošálit.

 

Prvním telefonem Samsung, který od designérů dostal skener otisků, se roku 2014 stal Galaxy S5. Jeho kapacitní skener už pracoval jinak – a bezpečněji. Používal kondenzátory, takže papilární linie na snímači vytvářely vodivá místa, prohlubně naopak nevodivé oblasti. Po převodu na digitální signál následně smartphone vyhodnotil, jestli je prst opravdu váš. Žádná dvourozměrná napodobenina nebo fotka by hackerovi nestačila.

 

Další vývoj čteček otisků pak směřuje k ultrazvukovým skenerům. Ty jsou přesnější, lépe rozpoznají i vlhké nebo mastné prsty – a ještě usnadní umístění čtečky pod displej.

 

article_image_3.jpgPrůměrný počet očí lidské bytosti je nižší než 2. Většina lidí má totiž dvě oči, někteří méně, nikdo ale nemá víc. Statistika je nekompromisní, ale pravdivá disciplína

 

Klíč ve vašich očích

Stačí letmý pohled – a vašim očím se odhalí veškerá tajemství… Ačkoliv to zní jako začátek laciného díla červené knihovny, ve skutečnosti je to zjednodušený popis toho, jak funguje odemčení smartphonu pomocí skeneru oční duhovky. Telefon speciálním infračerveným senzorem rozpozná právě tu vaši. Každá duhovka, tedy ta kruhová a barevná část lidského oka, je totiž nenapodobitelná a jedinečná. Ani dvojčata nemají stejné duhovky.

 

Mobilní telefon při odemykání duhovkou jednoduše “problikne” vaše oči takzvaným blízkým infračerveným zářením. Tím odhalí složité vzorce a tvary v duhovce, které ji činí unikátní. Výhodou tohoto způsobu je například možnost aktivovat telefon v rukavicích. Nemusíte vyťukávat heslo nebo přikládat prst na snímač otisků. První smartphone Galaxy s touto technologií byl Note7, od té doby ji můžeme najít i u dalších telefonů nejvyšších modelových řad Galaxy Note a Galaxy S.
 

Tvoje tvář má známý… tvar!

galaxy-note9_performance_biometric.jpgTváří v tvář systému rozpoznání tváře nemá cizí uživatel šanci váš telefon odemknout. Leda by měl vaši tvář. Pokud nemáte dávno zapomenuté identické dvojče, které se vydalo na dráhu zločinu, je taková situace poměrně nepravděpodobná

 Základem každého biometrického zabezpečení je jedinečnost vaší osoby. Čtyřmístný PIN má sice deset tisíc kombinací (ale spousta lidí stejně zvolí 1234...) a odemykací vzorce na obrazovce telefonu mohou být skutečně zamotané (nicméně určitě znáte někoho, kdo používá gesto ve tvaru písmene Z...), ale unikátní genetika umí být ještě silnější. Důkazem toho je skener duhovek i další ze způsobů odemčení telefonu – systém rozpoznání obličeje. Víte snad o někom, kdo vypadá úplně a naprosto přesně jako vy?

 

Použití identifikace tváře je jednoduché. Stačí se na telefon podívat, ten vás pak pozná prostřednictvím předního fotoaparátu. Samozřejmě ale platí, že skutečnost skrytá pod tímto zdánlivě snadným úkonem je několikanásobně složitější. Systém měří velikost různých částí obličeje, jejich vzájemnou polohu a tvar, další technologie mohou dokonce využívat speciální trojrozměrnou projekci k tomu, aby zaznamenaly obličej v celé jeho hloubce.

 

Galaxy S9 a Note9 navíc představily takzvaný inteligentní sken. Ten podle okolních podmínek kombinuje snímač duhovky s identifikací obličeje, aby bylo odemčení telefonu ještě spolehlivější a rychlejší.

A co vy?

Jaký způsob odemykání telefonu používáte? Vzpomenete si ještě na svůj první PIN? Použili jste někdy neprůstřelné heslo “heslo”? Nebo podobně nepřekonatelnou kombinaci “1234”? Dejte nám vědět v komentářích! Ale nezapomeňte přitom na ještě jednu důležitou radu – své současné heslo nikdy nikomu neříkejte. A to samozřejmě platí nejen u telefonů.

9 Poznámky
Superuser I
Superuser I

Používám inteligentní skenování obličej a duhovka spolu s otiskem a pinem, na Note 9 funguje skvěle, rychle a spolehlivě.  Jsem rád za tuhle možnost kombinovat současně různé metody zabezpečení. 

Explorer

Používám také skenování obličeje i duhovky, nejčastěji ale telefon odemknu stejně otiskem prstu. Jednoduše ten prst je na čtečce velmi často dříve, než dám mobil před obličej. Ale je na každém, co preferuje a co mu vyhovuje.

Superuser I
Superuser I

 Od doby, co se čtečka otisků přesunula na záda telefonu, používám také skenování obličeje a duhovky pokud je telefon na stole a nechci jej zvedat.

Když ho ale vytahuji z kapsy, nebo mám telefon v ruce, tak použiji čtečku otisku prstu, kdy to je rychlejší než dávat mobil před obličej.

Z tohoto důvodu se také těším, až bude čtečka otisků v displeji a telefon půjde odemknout bez toho, abych ho zvedal ze stolu, nebo se nad něj nakláněl pro rozpoznání obličeje :-)

Superuser I
Superuser I

Osobně mám aktivní otisk prstu + inteligentní sken a samozřejmě PIN, protože bez něho to nejde. Bohužel Google zase zaperlil a nutí mě PIN co 3 dny zadávat. Na biometrice se mně líbí totiž to, že můžu telefon odemykat před houfem čumilů a je to jedno. Při zadání PINu musím být opatrný. Fakt mě žere, že to nejde vypnout :(

Ještě by bylo super, kdyby se podařilo biometriku sjednotit. Z dob S5 pamatuju, že ovladače čtečky byly proprietální a málokterá aplikace to uměla využít. Dnes je to součást systému a tak není problém, aby jakákoliv aplikace používala k autentizaci otisk prstu. To bohužel neplatí o skenu duhovky, to pokud vím umí jen systémové aplikace Samsungu zabezpečená složka apod.) Což mě také trochu (víc) štve, protože od S8, kdy se čtečka přesunula dozadu, musím pro přístup do bankovnictví vzít telefon do ruky. Dřív to šlo, i když jen tak ležel na stole. No co, S10 je za rohem a věřím, že čtečka v displeji bude pecka.

Explorer

Je pravda @Libb, že například otisk prstu používám pro přihlašování v rámcí svého internetového bankovnictví, nově lze také při odeslání platby místo PINu u banky použít otisk prstu. Což je dokonale návykové a velmi pohodlné.

Preventivní zadávání PINu, které si vynucuje Google, nepovažuji za buzeraci, ale za jisté bezpečnostní opatření a jednou za čas mě to neobtěžuje. 

Sken duhovky je hrozně fajn a rozeznání mého obličeje a sken duhovky používám často, byť někdy je rychlejší využít otisk prstu.

Superuser I
Superuser I

Mě svým způsobem někdy to automatické oskenování obličeje vadí: vidím, že něco přišlo, na zamykací obrazovce mám ty informace, ale telefon mě pozná a přepne na hlavní obrazovku. Mně by se asi víc líbilo, kdyby to zůstalo na té zamykací obrazovce a já měl čas si ji prohlédnout. Nejde to někde náhodou nastavit?

Superuser I
Superuser I

Je to v inteligentním skenování. Intelig. skenování po zap. obr. Taky to mám vypnuté a čtu notifikace na zamykací obrazovce a přejetím prstu teprve spustím sken. Mj. šetří to i baterku.

Superuser I
Superuser I

Super, sice budu asi brblat, že to pak trvá dýl, ale mně stejně telefon většinou drží odemčené hodinky

Díky!

New Member

From my experience with phones security, pins and passwords are the best form of phone security. Facail and tump print unlock are not the best reason being you can be sleeping and some one willyou your tump to unlock your phone same with the facial recognision method.

thanks your 

https://www.epsompharmashop.com/