Liveness-kontrollen i Jelly Beans ansiktsupplåsning kan kringgås genom enkel bildredigering

Postat:
14:58 - 2012-08-13
Skribent:
| Lars A
Kommentarer:
9

I och med Ice Cream Sandwich som släpptes i oktober förra året fick Android en funktion som gör att man kan låsa upp mobilen med hjälp av ens ansikte. Det går dock lika bra att hålla upp en passande bild och funktionen är på så vis lätt att lura.

Jelly Bean har försökt göra det svårare att kringgå ansiktslåsningen genom att lägga till något som kallas för Liveness-kontroll. Då krävs dessutom att man blinkar för att mobilen ska låsas upp. Ett gäng killar har dock visat att även Jelly Beans ansiktslåsning går att lura med bilder: man behöver bara redigera ett foto av rätt person så att det ser ut som ögonen är slutna och sedan snabbt växla mellan den redigerade bilden och originalet. 

Det säger emellertid inte så mycket. För det första är det nog inte många som räknar med att ansiktslåsningen ska vara supersäker. Om någon råkar stjäla din mobil är dessutom sannolikheten liten att den personen ska lyckas få tag på en passande bild av dig eller ens veta vad du heter.

En möjlighet är att tjuven tar ut SIM-kortet och sätter in det i en annan mobil och på vis får reda på numret, för att sedan slå upp det numret, hitta ditt namn och på något vis komma över en lämplig bild. Om man vill vara riktigt säker är alltså ett grafiskt lösenord eller en PIN-kod naturligtvis att föredra.

Lägsta pris på Google Galaxy Nexus på Prisjakt just nu:
Lägsta pris på HTC One X på Prisjakt just nu: