בשנת 2020 זה לא מוגזם לומר שכל החיים שלנו נמצאים על הטלפון החכם. ישנן אפשרויות רבות לנעילת הסמארטפונים כיום - החל מסיסמה פשוטה ועד לאימותים ביומטריים שונים. מי מהן בטוחה יותר מאחרים ואיך נוכל לוודא שאחרים לא יוכלו לפתוח את הנעילה ולגשת למידע הרגיש שלנו בלי אישור? מדריך מיוחד.
- נעילה באמצעות תבנית: שיטת נעילה בה בעל המכשיר נדרש להזין תבנית ספציפית שהמציא כדי לנעול את המכשיר שלו. מבין אפשרויות האבטחה השונות במסכי נעילה, זו נחשבת לאפשרות ברמת אבטחה בינונית ולא יותר מזה. אפשר לבחור כל תבנית – החל מצורת האות L ועד תבניות מסובכות ומורכבות. ככל שהתבנית פשוטה יותר, כך יהיה פשוט יותר למציצנים להעתיק אותה.
כך תשפרו את רמת האבטחה: ביטול הצגת התבנית על המסך בעת הזנתה ושימוש בתבנית מורכבת יותר. אפשרות נוספת היא אימות באמצעות קוד זיהוי אישי או סיסמה.
- קוד זיהוי אישי / סיסמה: אתם ודאי מכירים את אפשרות הנעילה הזו, הקוד שכרטיס הסים שלכם מבקש בכל פעם שאתם מכבים ומדליקים את הטלפון. רוב גרסאות האנדרואיד מאפשרות לכם להגדיר קוד בן ארבע ספרות, אך אם אתם רוצים להיות בטוחים באמת, עליכם להשתמש בקוד זיהוי ארוך יותר.
כך תשפרו את האבטחה: עדיף לבחור בסיסמה שכוללת אותיות, מספרים ותווים מיוחדים, באורך של לפחות שמונה תווים. אמנם, יכול להיות קשה לזכור סיסמה כזו ארוכה, אך בטווח הרחוק - אתם תודו לעצמכם שהלכתם על בטוח. אם אתם רוצים לקחת את זה עוד צעד קדימה, אתם יכולים לבחור למחוק את התוכן בטלפון לאחר כמה ניסיונות כניסה כושלים.
- נעילה ביומטרית באמצעות טביעת אצבע: למרבה המזל, נעילה ביומטרית באמצעות טביעת אצבע היא עדיין חלק מחיינו. הייתרון המשמעותי של צורת נעילה זו, היא המהירות שלה - שבריר שנייה בטלפונים החדשים.
האם מדובר בנעילה חסינה לגמרי? כשמדובר באנשים רגילים מהשורה, התשובה היא כנראה חיובית, שכן קשה להאמין שאדם בעל כוונות זדוניות יעשה מאמץ רב כל-כך כדי לעבור את הנעילה הזאת. עם זאת, חשוב לציין שגם את הנעילה הזו ניתן לעקוף - ניתן לגנוב טביעת אצבע מתמונות וממקורות אחרים ולשחזר אותם כך שיהיה ניתן להשתמש בה כדי לעקוף נעילות ביומטריות.
- סריקת פנים: אתם אולי חושבים שהתהליך הזה מתוחכם למדי ומורכב משילוב בין הרבה פלאי טכנולוגיה, אך האמת היא שהטכנולוגיה הזאת מתבססת רק על המצלמה הקדמית שלכם ותוכנה פשוטה. המצלמה סורקת תמונה של הפנים שלכם ומשתמשת באלגוריתם זיהוי פנים על מנת לוודא שאלו אכן הפנים שלכם.
האמצעי הזה הוא לא עד כדי כך בטוח, ואדם בעל כוונות זדוניות יכול להערים עליו באמצעות תמונה של הפנים שלכם. בקיצור, שילוב בין נעילה ביומטרית על בסיס טביעת האצבע ובין סיסמה היא בטוחה יותר מזיהוי פנים.
הכותב הוא מנכ"ל ESET ישראל