
سامسونگ در One UI 9 سیاست امنیتی صفحه قفل را سختتر میکند؛ قفل دائمی پس از ۱۳ خطا
سامسونگ از سیاست امنیتی جدیدی برای صفحه قفل دستگاههای مجهز به One UI 9 رونمایی کرده که هدف آن افزایش مقاومت در برابر حملات حدس رمز عبور است و بر اساس این تغییر، اگر کاربر یا شخص دیگری ۱۳ بار پیاپی اطلاعات ورود اشتباه وارد کند، دستگاه بهطور دائمی قفل خواهد شد و تنها راه استفاده مجدد از آن، بازگرداندن به تنظیمات کارخانه است؛ فرآیندی که تمام دادههای ذخیرهشده روی حافظه داخلی را حذف میکند.
در این سازوکار محدودیتها بهصورت مرحلهای افزایش مییابند و پس از ۵ تلاش ناموفق، دستگاه به مدت ۱ دقیقه قفل میشود. این زمان در ۶ تلاش به ۵ دقیقه، در ۷ تلاش به ۱۵ دقیقه، در ۸ تلاش به ۳۰ دقیقه، در ۹ تلاش به ۹۰ دقیقه، در ۱۰ تلاش به ۴ ساعت، در ۱۱ تلاش به ۱۲ ساعت و در ۱۲ تلاش به ۲۴ ساعت افزایش پیدا میکند؛ پس از سیزدهمین خطای متوالی نیز قفل دائمی اعمال میشود.
سامسونگ برای جلوگیری از ثبت اشتباههای تکراری، مکانیزمی با نام شمارش هوشمند در نظر گرفته است و بر اساس این قابلیت، اگر یک PIN، الگو یا رمز عبور اشتباه دو بار پشت سر هم وارد شود، فقط یک خطا ثبت خواهد شد و تنها ورودیهای اشتباه متفاوت شمارنده را افزایش میدهند. همچنین هرچه کاربر به سقف مجاز نزدیکتر شود، سیستم تعداد تلاشهای باقیمانده را بهطور شفاف نمایش میدهد.
این سیاست تنها به افرادی که از PIN یا رمز عبور استفاده میکنند محدود نیست و کاربران احراز هویت بیومتریک را نیز در بر میگیرد. طبق الزام Strong Authentication در اندروید، حتی اگر باز کردن قفل دستگاه معمولاً با اثر انگشت یا تشخیص چهره انجام شود، کاربر همچنان باید دستکم هر ۷۲ ساعت یک بار رمز پشتیبان، الگو یا PIN خود را وارد کند.
سامسونگ همچنین تأکید کرده است که امکان بازیابی یا بازنشانی از راه دور اطلاعات صفحه قفل فراموششده وجود ندارد و در چنین شرایطی، تنها راه دسترسی دوباره به دستگاه، انجام بازنشانی کارخانه خواهد بود. پس از این مرحله نیز قابلیت Factory Reset Protection یا FRP کاربر را ملزم میکند پیش از استفاده مجدد، با حساب سامسونگ و حساب گوگل ثبتشده وارد شود. این شرکت برای جلوگیری از از دست رفتن اطلاعات، تهیه منظم نسخه پشتیبان در فضای ابری یا با Smart Switch را توصیه میکند.
سامسونگ این تغییر را صرفاً یک بهروزرسانی ظاهری برای صفحه قفل نمیداند و آن را بخشی از اقدامات امنیتی خود برای افزایش مقاومت دستگاهها در برابر حملات Brute Force معرفی کرده است. به گفته این شرکت، هدف اصلی از اعمال این محدودیتها، کاهش احتمال دسترسی غیرمجاز به اطلاعات ذخیرهشده روی دستگاه و تقویت حفاظت از دادههای کاربران است.




