CoreTech

سامسونگ در One UI 9 سیاست امنیتی صفحه قفل را سخت‌تر می‌کند؛ قفل دائمی پس از ۱۳ خطا

ابوالفضل | ۴ ساعت پیش

سامسونگ از سیاست امنیتی جدیدی برای صفحه قفل دستگاه‌های مجهز به One UI 9 رونمایی کرده که هدف آن افزایش مقاومت در برابر حملات حدس رمز عبور است و بر اساس این تغییر، اگر کاربر یا شخص دیگری ۱۳ بار پیاپی اطلاعات ورود اشتباه وارد کند، دستگاه به‌طور دائمی قفل خواهد شد و تنها راه استفاده مجدد از آن، بازگرداندن به تنظیمات کارخانه است؛ فرآیندی که تمام داده‌های ذخیره‌شده روی حافظه داخلی را حذف می‌کند.

در این سازوکار محدودیت‌ها به‌صورت مرحله‌ای افزایش می‌یابند و پس از ۵ تلاش ناموفق، دستگاه به مدت ۱ دقیقه قفل می‌شود. این زمان در ۶ تلاش به ۵ دقیقه، در ۷ تلاش به ۱۵ دقیقه، در ۸ تلاش به ۳۰ دقیقه، در ۹ تلاش به ۹۰ دقیقه، در ۱۰ تلاش به ۴ ساعت، در ۱۱ تلاش به ۱۲ ساعت و در ۱۲ تلاش به ۲۴ ساعت افزایش پیدا می‌کند؛ پس از سیزدهمین خطای متوالی نیز قفل دائمی اعمال می‌شود.

سامسونگ برای جلوگیری از ثبت اشتباه‌های تکراری، مکانیزمی با نام شمارش هوشمند در نظر گرفته است و بر اساس این قابلیت، اگر یک PIN، الگو یا رمز عبور اشتباه دو بار پشت سر هم وارد شود، فقط یک خطا ثبت خواهد شد و تنها ورودی‌های اشتباه متفاوت شمارنده را افزایش می‌دهند. همچنین هرچه کاربر به سقف مجاز نزدیک‌تر شود، سیستم تعداد تلاش‌های باقی‌مانده را به‌طور شفاف نمایش می‌دهد.

این سیاست تنها به افرادی که از PIN یا رمز عبور استفاده می‌کنند محدود نیست و کاربران احراز هویت بیومتریک را نیز در بر می‌گیرد. طبق الزام Strong Authentication در اندروید، حتی اگر باز کردن قفل دستگاه معمولاً با اثر انگشت یا تشخیص چهره انجام شود، کاربر همچنان باید دست‌کم هر ۷۲ ساعت یک بار رمز پشتیبان، الگو یا PIN خود را وارد کند.

سامسونگ همچنین تأکید کرده است که امکان بازیابی یا بازنشانی از راه دور اطلاعات صفحه قفل فراموش‌شده وجود ندارد و در چنین شرایطی، تنها راه دسترسی دوباره به دستگاه، انجام بازنشانی کارخانه خواهد بود. پس از این مرحله نیز قابلیت Factory Reset Protection یا FRP کاربر را ملزم می‌کند پیش از استفاده مجدد، با حساب سامسونگ و حساب گوگل ثبت‌شده وارد شود. این شرکت برای جلوگیری از از دست رفتن اطلاعات، تهیه منظم نسخه پشتیبان در فضای ابری یا با Smart Switch را توصیه می‌کند.

سامسونگ این تغییر را صرفاً یک به‌روزرسانی ظاهری برای صفحه قفل نمی‌داند و آن را بخشی از اقدامات امنیتی خود برای افزایش مقاومت دستگاه‌ها در برابر حملات Brute Force معرفی کرده است. به گفته این شرکت، هدف اصلی از اعمال این محدودیت‌ها، کاهش احتمال دسترسی غیرمجاز به اطلاعات ذخیره‌شده روی دستگاه و تقویت حفاظت از داده‌های کاربران است.

منبع

ابوالفضل | ۴ ساعت پیش

دیدگاهتان را بنویسید