首页
学习
活动
专区
圈层
工具
发布
社区首页 >问答首页 >谷歌/Android的智能锁功能有多安全?

谷歌/Android的智能锁功能有多安全?
EN

Security用户
提问于 2017-01-16 12:32:13
回答 1查看 2.1K关注 0票数 4

较新的安卓手机(从Android 5开始,名为“Lollipop”)具有智能锁功能,它允许人们使用可信设备(蓝牙或NFC)解锁手机,而不是输入常规的PIN、模式或密码。

我特别问的是NFC。当一个特定的NFC标签被激活时,智能锁在配置为解锁手机时有多安全?我担心有人会简单地创建一个与我的ID相同的NFC标记(因为NFC只是通过触摸来激活,所以很难保护NFC标记在任何时候都不被读取)。请注意,我并不是在询问NFC标签被盗的情况--显然,在这种情况下,我的手机将不再安全。我想知道的是技术实现有多安全,也就是说,智能锁如何确保它真的是我的NFC标记,并防止被伪装成NFC标记的东西愚弄。

在我的例子中,“NFC标签”是我的YubiKey NEO。他们的常见问题页面发表了一些令人担忧的声明:

YubiKey近地天体可以用作安卓Lollipop的智能锁设备吗?是的,YubiKey NEO可以用作在Android设备上注册智能锁的NFC标记。有关更多信息,请参见Android支持页面。注意:Android的SmartLock特性使用静态7字节ID,这不符合Yubico的安全阈值标准。我们建议用户将此功能视为一种方便,而不是强身份验证替代。

EN

回答 1

Security用户

回答已采纳

发布于 2017-11-03 07:59:41

如果有人触摸和读取您的NFC标签,意图克隆它,那么他们可以这样做,并通过克隆NFC标签欺骗您的手机。手机依赖于标签的UID,但这也可以被克隆(你可以从阿里巴巴这样的地方得到UID的可变标签)。

一些专门的NFC标签&读者使用某些技巧来防止克隆,使用一些专有技术,这使它们仅限于该品牌。

票数 2
EN
页面原文内容由Security提供。腾讯云小微IT领域专用引擎提供翻译支持
原文链接:

https://security.stackexchange.com/questions/148524

复制
相关文章

相似问题

领券
问题归档专栏文章快讯文章归档关键词归档开发者手册归档开发者手册 Section 归档