Photo by Andrew Ridley on Unsplash


안드로이드의 패턴잠금의 취약점 이용


패턴잠금의 도중에 잠금버튼을 누르거나 음성입력으로 계산기를 호출하여 거기에서 전화번호부에 이동하여 홈버튼을 누르면 잠금이 해제된 홈으로 들어가 집니다.

제법 많이 취약점이 있었습니다만 현재는 거의 사용할 수 없게 되어버렸습니다.

youtube 등에서 확산되는 여러 비법을 시도해보았지만 하나도 재현성이 없습니다.



◆ google계정을 통한 잠금해제

모델에 따라 패턴잠금은 5번 실패를 하면 google계정을 입력으로 잠금을 해제할 수 있는 기종도 있습니다.


◆ 패턴잠금을 추측해 본다

'패턴잠금은 수많은 조합이 있고, 추측하는 것은 불가능할 것이다.'라고 생각되고 있지만 상대적으로 추측하기 쉬운 패턴인 것도 많고, 게다가 그 형태는 특징이 있는 것이 많다고 합니다. 추측하기 위한 재료도 많이 있습니다.


Android 패턴잠금의 규칙 

  • 4개 이상의 점을 연결
  • 한 번에 잇기
  • 라인은 크로스도 가능
  • 점은 한 번만 사용할 수 있지만, 통과할 수 있다


패턴잠금을 손가락이 미끄러지기 때문에 피지의 흔적이 남기 쉽습니다. 이 지문의 흔적과 패턴잠금 조건을 결합하여 높은 확률로 추측할 수 있습니다.



Android의 잠금해제의 리스크


Android 보안 소프트웨어 중에는 연속으로 잠금해제를 실패하면 카메라로 촬영하는 기능을 가진 앱이 있습니다.

Posted by 말총머리
,