PIN-код или графический ключ: что надежнее для блокировки экрана

Большинство пользователей выбирает графический ключ (pattern) потому, что он кажется быстрее и удобнее: провести палец по точкам проще, чем набирать цифры. Но с точки зрения безопасности графический ключ проигрывает даже простому четырехзначному PIN-коду. В этой статье разбираем, почему так происходит, какие атаки реально работают против каждого метода и как настроить блокировку, чтобы она действительно защищала данные.

Содержание
  1. Как работает графический ключ и где его слабость
  2. Почему PIN-код надежнее, даже если он короче
  3. Сравнительная таблица: PIN vs Графический ключ
  4. Реальные сценарии атак и как они работают
  5. Сценарий 1: Телефон украли/нашли выключенным
  6. Сценарий 2: Наблюдение за вводом (в транспорте, кафе, офисе)
  7. Сценарий 3: Принуждение к разблокировке (физическое давление)
  8. Сценарий 4: Удаленный брутфорс через ADB/эксплойты
  9. Как выбрать и настроить надежный PIN
  10. Когда графический ключ может быть оправдан
  11. Биометрия: удобство, но не замена PIN
  12. Дополнительные слои защиты, которые работают
  13. Чек-лист: что проверить прямо сейчас
  14. Частые вопросы
  15. Можно ли взломать PIN, если у злоумышленника есть доступ к компьютеру и кабель?
  16. Стоит ли использовать алфавитно-цифровой пароль вместо PIN?
  17. Помогает ли «Скрыть узор» для графического ключа?
  18. Что если я забуду 6-значный PIN?
  19. Защищает ли графический ключ от детей/коллег «на минуту»?
  20. Главный вывод: что сделать следующим шагом

Как работает графический ключ и где его слабость

Графический ключ в Android — это последовательность из 4 до 9 точек на сетке 3×3. Математически возможных комбинаций здесь около 389 тысяч. Казалось бы, много. Но на практике пользователи выбирают предсказуемые паттерны: буквы имени, геометрические фигуры, углы экрана. Исследования показывают, что 40–50% ключей угадываются за 5–10 попыток, если знать привычки владельца.

Главная физическая уязвимость — следы пальцев на экране (smudge attack). Маслю и пот с пальцев остаются на стекле, и при определенном освещении траектория ключа видна невооруженным глазом. Даже если экран протирать, микрозагрязнения часто достаточно для восстановления пути. Это не теория: в лабораторных условиях исследователи восстанавливали до 90% ключей по фото экрана под правильным углом.

Вторая проблема — «плечевая атака» (shoulder surfing). Графический ключ вводится одной рукой, движением пальца по большому экрану. Наблюдателю со стороны или с камеры наблюдения зафиксировать последовательность точек гораздо проще, чем запомнить нажатия цифр на клавиатуре, где пальцы закрывают экран.

Третье ограничение — Android блокирует ввод после 5 неудачных попыток только на 30 секунд. При 389 тысячах теоретических вариантов полный перебор займет годы, но учитывая предсказуемость выборов людей, целевой перебор по словарю популярных паттернов занимает минуты.

Почему PIN-код надежнее, даже если он короче

Четырехзначный PIN дает всего 10 000 комбинаций (0000–9999). Казалось бы, это в 39 раз меньше, чем у графического ключа. Но есть критические отличия:

  • Нет видимых следов. Нажатия на экранную клавиатуру не оставляют траектории, которую можно сфотографировать. Следы пальцев на цифрах не раскрывают порядок нажатий.
  • Сложнее подглядеть. Клавиатура PIN перекрывается пальцами, а нажатия быстрые и хаотичны по видимому расположению.
  • Жесткие политики блокировки. После 5–10 неудачных попыток (зависит от версии Android и политик MDM) телефон может требовать пароль Google-аккаунта, полный сброс или просто увеличивать таймаут до часов.
  • Возможность длины 6+ цифр. Шестизначный PIN дает миллион комбинаций, а 8-значный — 100 миллионов. Ввод 6–8 цифр занимает 1–2 секунды дольше, но повышает устойчивость к перебору на порядки.

Главный риск PIN — слабые комбинации: 1234, 0000, 1111, год рождения, последние цифры телефона. По данным утечек паролей, топ-20 самых популярных PIN-кодов покрывает около 27% всех используемых кодов. Если исключить очевидные последовательности и даты, энтропия четырехзначного PIN подскакивает до приемлемого уровня.

Сравнительная таблица: PIN vs Графический ключ

Критерий Графический ключ PIN-код (4 цифры) PIN-код (6+ цифр)
Теоретические комбинации ~389 000 10 000 1 000 000+
Эффективная энтропия (реальные выборы людей) Очень низкая Низкая (если 1234/дата) Средняя/высокая
Уязвимость к smudge-атаке Высокая Низкая Низкая
Уязвимость к shoulder surfing Высокая Средняя Средняя
Скорость ввода ~1–1.5 сек ~1.5–2 сек ~2–3 сек
Удобство одной рукой Отлично Хорошо Хорошо
Защита от брутфорса (системная) Слабая (30 сек после 5 попыток) Средняя (зависит от ОС/MDM) Средняя/высокая

Реальные сценарии атак и как они работают

Сценарий 1: Телефон украли/нашли выключенным

Злоумышленник включает устройство. Если стоит графический ключ — он фотографирует экран под ярким светом, ищет следы пальцев. Если следов нет — пробует топ-50 популярных паттернов (буквы L, Z, S, квадрат, треугольник, углы). Шанс успеха за 5 попыток — 10–20%.

Если стоит PIN — следов нет. Злоумышленник пробует 1234, 0000, 1111, 1212, 7777, 1004, 2000, 4444, 2222, 6969. Это топ-10 из утечек. Шанс успеха за 5 попыток — около 15% для случайного пользователя, но близко к 0%, если PIN выбран осознанно.

Сценарий 2: Наблюдение за вводом (в транспорте, кафе, офисе)

Графический ключ виден целиком: траектория, точки, направление. Один просмотр достаточно. PIN вводится быстрее, пальцы закрывают цифры, порядок нелинеен. Даже видеозапись сбоку часто не дает точного результата — нужно видеть экран под прямым углом.

Сценарий 3: Принуждение к разблокировке (физическое давление)

Оба метода уязвимы. Графический ключ ввести можно неосознанно (проводят пальцем спящего/обездвиженного человека). PIN требует сознательных движений, но под угрозой разница минимальна. Здесь помогает только биометрия с проверкой живости (face unlock с требованием открытых глаз) или отказ от разблокировки до безопасного места.

Сценарий 4: Удаленный брутфорс через ADB/эксплойты

Если на телефоне включена отладка по USB и он подключен к компьютеру, существуют инструменты для перебора PIN и паттернов без ограничений системы. Это требует физического доступа к разблокированному телефону или уязвимости загрузчика. Для обычного пользователя риск минимален, но на корпоративных устройствах это вектор атаки.

Как выбрать и настроить надежный PIN

Не используйте:

  • Повторяющиеся цифры: 0000, 1111, 2222…
  • Последовательности: 1234, 4321, 2468, 1357
  • Даты: день/месяц рождения (1905, 0519), год рождения, годовщина свадьбы
  • Последние 4 цифры номера телефона, карты, СНИЛС
  • Клавиатурные паттерны: 2580 (по центру), 1478 (углы), 1597 (крест)

Хорошие стратегии для 4-значного PIN:

  • Случайные 4 цифры, запомненные мнемоникой (например, первые цифры номера детского дома × 2).
  • Две пары, не связанные с вами: месяц рождения мамы + день рождения друга (0317).
  • Использование генератора паролей в менеджере паролей — сохранить PIN как запись «Phone unlock».

Лучше — перейти на 6-значный PIN. В Android: Настройки → Безопасность → Блокировка экрана → PIN → ввести 6 цифр. На iOS: Face ID / Touch ID и код-пароль → Сменить код-пароль → Параметры кода → Произвольный числовой код. Ввод 6 цифр занимает ~2 секунды, но перебор становится нереалистичным даже при утечке хэшей.

Когда графический ключ может быть оправдан

Единственный случай, когда графический ключ оправдан — строго личный телефон, который никогда не покидает ваш карман, не используется в общественных местах, и вы категорически не можете запомнить цифровой код (например, когнитивные особенности, дрожь рук, плохое зрение). Даже тогда лучше настроить биометрию (отпечаток/лицо) как основной способ, а графический ключ — только как резервный.

Если вы всё равно хотите оставить графический ключ:

  • Используйте все 9 точек, избегайте углов и букв.
  • Проводите линию хаотично, с самопересечениями (Android позволяет пересекать уже использованные точки).
  • Протирайте экран микрофибровой салфеткой после каждого разблокирования — это снижает риск smudge-атаки до нуля.
  • Включите «Скрыть узор» (Настройки → Безопасность → Настройки графического ключа → Скрыть узор), чтобы линия не рисовалась при вводе.

Биометрия: удобство, но не замена PIN

Отпечаток пальца и Face ID / Face Unlock — это удобство, а не замена надежному секрету. Биометрия работает как «ключ к хранилищу PIN»: она разблокирует доступ к защищенному элементу (Secure Enclave / StrongBox / TEE), где хранится ключ шифрования диска. После перезагрузки, 48 часов без разблокировки, 5 неудачных биометрических попыток или смены пользователя система требует PIN/пароль.

Риски биометрии:

  • Отпечаток можно снять со стекла/стакана и подделать (дорого, целево, но реально).
  • 2D-распознавание лица (большинство Android до недавнего времени) обманывается фото/видео. 3D (iPhone Face ID, некоторые флагманы Android) — устойчивее, но не абсолютно.
  • Принуждение: поднести телефон к лицу или приложить палец проще, чем заставить назвать PIN.

Правильная схема: сильный PIN (6+ цифр) или пароль-фразу + биометрия для ежедневного входа. PIN нужен как корневой секрет, биометрия — как удобный интерфейс к нему.

Дополнительные слои защиты, которые работают

  1. Шифрование диска. Включено по умолчанию на Android 10+ и iOS 8+. Ключ шифрования привязан к PIN/паролю. Без PIN данные нечитаемы даже при физическом извлечении памяти.
  2. Блокировка загрузчика (OEM unlocking — выкл). Запрещает прошивку кастомных recovery и сброс PIN через ADB/fastboot. В Android: Настройки → Для разработчиков → Разблокировка OEM — выкл.
  3. Политика «Стереть данные после N попыток». На корпоративных телефонах (MDM) или в настройках Samsung / Pixel можно включить полный сброс после 10–15 неудачных попыток. Для личного телефона риск случайного сброса ребенком/пьяным вами выше, чем польза.
  4. Двухфакторная аутентификация для Google/Apple ID. Даже если телефон взломан, аккаунт и синхронизируемые данные (пароли, фото, почта) защищены 2FA.
  5. Режим «Найти устройство» / «Найти iPhone». Удаленная блокировка и стирание, если телефон потерян включенным.

Чек-лист: что проверить прямо сейчас

  • Тип блокировки: PIN 6+ цифр или алфавитно-цифровой пароль. Не графический ключ, не 4-значный PIN из дат.
  • Биометрия включена как удобный доступ, но PIN требуется после перезагрузки/таймаута.
  • «Скрыть узор» выключено (если всё-таки паттерн) или не применимо (PIN).
  • Отладка по USB выключена (Настройки → Для разработчиков → Отладка по USB — выкл).
  • Разблокировка OEM выключена.
  • Шифрование активно (Настройки → Безопасность → Шифрование — «Зашифровано»).
  • Удаленное управление включено (Google Find My Device / Apple Find My).
  • Резервное копирование работает (Google One / iCloud) — на случай удаленной стирания.

Частые вопросы

Можно ли взломать PIN, если у злоумышленника есть доступ к компьютеру и кабель?

Только если на телефоне включена отладка по USB, загрузчик разблокирован или установлено кастомное recovery. На стандартном телефоне с заблокированным загрузчиком и выключенной отладкой — нет, перебор PIN аппаратно ограничен процессором безопасности (TEE/StrongBox/SEP).

Стоит ли использовать алфавитно-цифровой пароль вместо PIN?

Да, если вы готовы тратить 3–5 секунд на ввод. Пароль из 8–12 символов (буквы разного регистра, цифры, спецсимволы) дает энтропию, устойчивую к любым переборам. Для ежедневного использования удобнее PIN 6+ цифр + биометрия. Пароль-фразу имеет смысл ставить на зашифрованные резервные копии или второй профиль (work profile).

Помогает ли «Скрыть узор» для графического ключа?

Частично: наблюдатель не видит линию при вводе. Но следы на экране (smudge) и запись с камеры наблюдения (если виден экран) всё равно раскрывают паттерн. Это полезная настройка, но не панацея.

Что если я забуду 6-значный PIN?

После нескольких неудачных попыток Android предложит «Забыли PIN?» — вход через Google-аккаунт (если интернет есть). На iOS — сброс через Apple ID на другом устройстве или через iCloud.com. Если и аккаунт забыт — только полный сброс телефона с потерей данных. Поэтому PIN лучше сохранить в менеджере паролей или записать на бумаге в надежном месте.

Защищает ли графический ключ от детей/коллег «на минуту»?

От случайного нажатия — да. От целенаправленного ребенка, который видел, как вы разблокируете — нет. Дети быстро запоминают геометрию. PIN с неочевидными цифрами надежнее.

Главный вывод: что сделать следующим шагом

Если на телефоне сейчас стоит графический ключ или 4-значный PIN из даты — зайдите в настройки и смените на 6-значный случайный PIN. Это займет 30 секунд, а безопасность вырастет на порядок. Включите биометрию для удобства, но не отключайте требование PIN после перезагрузки. Проверьте, что отладка по USB и разблокировка OEM выключены. Убедитесь, что «Найти устройство» активно. Это база, которая защитит данные в 99% бытовых сценариев потери или кражи телефона.

Материал носит информационный характер. Описанные меры снижают риски, но не гарантируют абсолютную защиту. При работе с конфиденциальными корпоративными данными, гос. тайной или критической личной информацией консультируйтесь со специалистом по информационной безопасности для подбора решения под конкретную модель угроз.

PEFile.ru