A Samsung szigorítja a One UI 9.0 zárképernyőjének biztonságát: 13 sikertelen kísérlet után végleges zárolás lép életbe

A Samsung szigorúbb zárképernyő-biztonsági irányelveket vezet be a One UI 9.0 rendszert futtató eszközökre, csökkentve a megengedett feloldási kísérletek számát és fokozatosan hosszabbodó zárolási időzítőket alkalmazva a PIN-kód, mintázat és jelszó brute-force módszerrel történő kitalálása elleni védelem érdekében.
Szigorúbb újrakísérleti korlátok
Az új rendszer szerint az eszköz 5 sikertelen kísérlet után 1 percre zárolódik. A késleltetés ezután minden további sikertelen kísérlettel növekszik: 6 kísérlet után 5 perc, 7 után 15 perc, 8 után 30 perc, 9 után 90 perc, 10 után 4 óra, 11 után 12 óra, 12 után pedig 24 óra. A 13. egymást követő sikertelen kísérlet végleges zárolást eredményez, és az eszköz csak teljes gyári visszaállítással állítható vissza, ami törli az összes helyi adatot.
| Sikertelen kísérletek | Zárlatidőtartama |
|---|---|
| 5 | 1perc |
| 6 | 5perc |
| 7 | 15perc |
| 8 | 30perc |
| 9 | 90perc |
| 10 | 4óra |
| 11 | 12óra |
| 12 | 24óra |
| 13 | Véglegeszárlat, gyári visszaállítás szükséges |
» A Top 10 multimédiás noteszgép - tesztek alapján
» A Top 10 játékos noteszgép
» A Top 10 belépő szintű üzleti noteszgép
» A Top 10 üzleti noteszgép
» A Top 10 notebook munkaállomása
» A Top 10 okostelefon - tesztek alapján
» A Top 10 táblagép
» A Top 10 Windows tabletje
» A Top 10 subnotebook - tesztek alapján
» A Top 10 300 euró alatti okostelefonja
» A Top 10 120 euró alatti okostelefonja
» A Top 10 phabletje (>5.5-inch)
» A Top 10 noteszgép 500 EUR (~160.000 HUF) alatt
» A Top 10 "pehelysúlyú" gaming notebookja
Intelligens számlálás
A Samsung beépített egy „intelligens számláló” mechanizmust, így ha ugyanazt a hibás PIN-kódot, mintát vagy jelszót egymás után kétszer adja meg a felhasználó, az nem számít két különálló hibakísérletnek; csak az egymástól eltérő hibás beírások növelik a számlálót. A vállalat emellett kifejezett figyelmeztetést jelenít meg a fennmaradó kísérletek számáról, amint a felhasználó megközelíti a küszöbértéket.
A biometrikus felhasználóknak továbbra is szükségük van egy tartalék hitelesítő adatra
Ez a szabály azokra a felhasználókra is vonatkozik, akik elsősorban a biometrikus feloldást használják. Az Android alapjául szolgáló erős hitelesítési követelmény továbbra is előírja, hogy legalább 72 óránként egyszer be kell írni egy tartalék PIN-kódot, mintát vagy jelszót, függetlenül attól, hogy ujjlenyomat- vagy arcfelismerést használnak-e.
Elfelejtett jelszavak és FRP
A Samsung felhívja a figyelmet arra, hogy távolról nem tudja lekérni vagy visszaállítani az elfelejtett zárképernyő-hitelesítő adatokat. Azok a felhasználók, akik elfelejtik a jelszavukat, gyári beállításokra kell visszaállítaniuk a készüléket, amely után a Gyári beállítások visszaállításának védelme (Factory Reset Protection) megköveteli a regisztrált Samsung-fiókkal és Google-fiókkal történő újbóli hitelesítést, mielőtt a készülék újra használhatóvá válna. A Samsung azt javasolja, hogy rendszeresen készítsenek felhőalapú vagy Smart Switch biztonsági másolatokat, hogy elkerüljék az adatvesztést ilyen esetben.
Miért fontos ez?
A vállalat a változtatást kifejezetten brute-force támadások elleni védelmi intézkedésként határozza meg, nem pedig pusztán esztétikai célú zárképernyő-frissítésként; ez egy szélesebb körű kezdeményezés része, amelynek célja a készüléken tárolt adatokhoz való jogosulatlan hozzáférés korlátozása.








