web-dev-qa-db-ja.com

アプリロッカーはスマートフォンのセキュリティを向上させますか?

最近、スマートフォンに Norton App Lock をインストールしました。アプリを開こうとするたびにパスワードパターンを要求します。したがって、理論的には、誰かがOSのパスワードパターンをバイパスできる場合に備えて保護します。

しかし、これらのパターンを頻繁に入力する必要があるため、使い勝手も悪くなります。

これらの種類のアプリは、とにかく本当にセキュリティを向上させますか?

5
guest

TL; DR

理論的にはセキュリティを少し向上させることができますが、実際に攻撃者と呼ばれる誰かから保護しようとしている場合はそうではありません。実際には、一部の状況ではプライバシーを少し強化できますが、携帯電話を使用するのが面倒になり、結局それだけの価値がない場合があります。

ロングバージョン

アプリごとに異なるパスワードを使用する場合、または少なくとも異なる状況でアクセスすることになっているアプリの異なるパスワードを使用する場合、はい、ある程度のセキュリティを追加できると思いますが、面倒な価値はないかもしれません。

この例について考えています。3つの異なるパスワードがあるとします。1つはデバイスのロック解除用、もう1つは仕事でのみ使用するメールアプリケーションのロック解除用、もう1つは画像ギャラリーのロック解除用です。現在、ショルダーサーフィン、特に友人やパートナーなどの周りに頻繁にいる人がパスワード/ピン/ジェスチャーを盗むのはおそらく非常に簡単です。友人と一緒にいるとき、最も頻繁に入力するパスワードはおそらく1つはデバイスのロックを解除するためのキーで、もう1つは画像ギャラリーのロックを解除するためのキーを入力する場合もあり、仕事用のメールにアクセスするためのパスワードを入力する必要はないでしょう。そのため、友人があなたの携帯電話をつかんでロックを解除し、ギャラリーを閲覧しても、仕事のメールを読んでいない可能性があります。画面のロックを解除するために指紋が必要な電話を使用している場合、上記のシナリオは、ロックが解除されているときに誰かがあなたの電話をつかんだ場合にのみ適用されます。

したがって、これは実際にある程度のセキュリティを追加できることを示すためだけのものであり、通常は、考えられるシナリオと可能な「攻撃者」に依存します。一方、いくつかの異なるパスワードを使用し、それらを頻繁に入力する必要があり、多くの異なる状況(whatsapp?)で頻繁にアクセスする必要がある機密データを含む可能性のあるアプリケーションがおそらくあるため、保護は上で説明したシナリオでも効果が低くなります。まともな攻撃者(友だちがまともな攻撃者でない限り、平均的な友だちではない)を遅くし、少なくともデバイスが発見されるまでの間、アプリケーションデータの一部にアクセスできないようにすることができるかどうかもわかりませんは盗まれてリモートですべてのデータを消去する可能性がありますが、質問へのコメントで提供されたリンクは、まともな攻撃者がこのアプリケーションによって長い間妨害されないことを示唆しているようです。

1
reed