移动设备与云计算认证安全分析
在当今数字化时代,移动设备和云计算的使用日益广泛,其安全问题也愈发重要。本文将围绕移动设备的图像暴力破解工具、不同认证方式的实验结果、应对暴力破解的建议,以及云计算中身份认证方案的分析与改进展开探讨。
图像暴力破解工具
图像暴力破解工具通过模拟用户在移动设备上的交互,输入触摸式密码。对于PIN码、图案解锁和图标密码这三种认证方式,工具会模拟用户在屏幕上代表密码当前元素的区域进行触摸操作。在使用这些工具时,需要对相关图像进行初始映射,例如PIN码的数字键盘、图案解锁的圆圈以及图标密码的图标。
每种认证方法所使用的工具需执行以下宏观功能:
1. 密码输入屏幕识别 :通过区分特定静态项目(如“确定”“取消”和“清除”按钮)来检查认证屏幕。
2. 屏幕映射与分割 :区分独特元素(根据不同方法为数字、圆圈或图标),了解显示屏上每个按钮的坐标,以便工具将触摸操作发送到正确位置。
3. 候选密码的选择与测试 :从每种方法的所有可能密码集合中选择并提交当前要测试的密码。可采用不同策略来缩短暴力破解攻击的总时长,例如先测试代表日期的PIN码。
为了与设备进行交互,我们使用连接到设备USB端口的MonkeyRunner工具,该通信要求设备上运行Android调试桥守护进程,这限制了攻击可直接执行的场景。
PIN码认证
基于4x3网格中按键的布局(在尝试过程中不变),工具在进行详尽的PIN码搜索之前,会将虚拟键盘中每个元素的位置映射到静态表中。为应对设备实施的对策,每
超级会员免费看
订阅专栏 解锁全文
293

被折叠的 条评论
为什么被折叠?



