Miksi puhelimen näytön lukitus on tärkeää verrattuna erilliseen säilö-lukitukseen?

Monet todelliset tietoturvaloukkaukset tapahtuvat laitteen oikean avauksen jälkeen: esimerkiksi valokuvan näyttäminen, laitteen korjausdiagnostiikka, yhteisen käytön mahdollistaminen tai paine paljastaa salasana. Kun salasana on paljastettu, se voi paljastaa paljon enemmän tietoja kuin pelkkä salasana itsessään.

Käytännön toimintatapa

  • Määritä, kuka voi tietää tai nähdä puhelimen pääsykoodin.
  • Luettele tilanteet, joissa puhelin on avoinna muiden läsnä ollessa.
  • Android, CISA, NIST, NullVault, OWASP.
  • Käytä toisistaan riippumattomia tunnistetietoja ja erillistä palautussuunnitelmaa.

Rajoitukset ja mahdolliset ongelmatilanteet

  • Laitteen PIN-koodin käyttäminen uudelleen holvin avauskuviona
  • Oletetaan, että biometriset tiedot luovat oman, ainutlaatuisen salasanan.
  • Unohtaminen ja näytön altistuminen

Sofia aloittaa yksinkertaisella testillä: "Määrittele, kuka voi tietää tai havaita puhelimen salasanan." Sen jälkeen Sofia jatkaa toisella tarkistuksella: "Listaa tilanteet, joissa puhelin on avattu muiden läsnä ollessa." Tämä kuvitteellinen skenaario demonstroi päätöksentekoprosessia; se ei ole tuotetestin raportti.

  • Laitteen PIN-koodin käyttäminen uudelleen holvin avauskuviona
  • Oletetaan, että biometriset tiedot luovat oman, ainutlaatuisen salasanan.
  • Unohtaminen ja näytön altistuminen

Onko holvin lukitus aina vahvempi?

Jos toteutus, tunnistautuminen, palautus ja laitteen tila tukevat määriteltyä rajaa.

Miksi käyttää useita avauskuvioita?

NullVault yhdistää jokaisen kuvion eri holviin sekä iOS:ssä että Androidissa ilman näkyvää päälistaa.

Oppaan ensisijaiset lähteet