11 votos

Condiciones para activar el "pin necesario para la seguridad adicional"

Como en el título, ¿cuáles son las condiciones? (la huella dactilar no es suficiente para desbloquear el dispositivo, hay que introducir el PIN. No me refiero al requisito después de un reinicio)

No puedo discernir un patrón, en algunos días recibo esta advertencia de seguridad al menos 3 veces, y en algunos días nunca o tal vez una vez, mientras que el patrón de uso parece ser similar.

Pixel 4a, Android 11

0 votos

El tiempo debe ser un factor, pero podría imaginar que también se tiene en cuenta la precisión de las huellas dactilares reconocidas.

0 votos

Ese código debe estar ubicado en el Portero componente que se ejecuta en el Trusted Execution Environment (TEE) de la CPU ARM.

1 votos

No estoy seguro de la forma en que AOSP contiene el código del gatekeeper. Supongo que está presente como un blob binario firmado para la ejecución de TEE, pero mi suposición es que el código fuente también está disponible. Pero nunca he trabajado con el código de Android que se ejecuta en TEE.

6voto

Slevin Puntos 204

Esto se activa por el tiempo de espera de la retirada, tal y como se indica en Andrew T . Android aplica un modelo de autenticación por niveles respaldado por Entorno de ejecución de confianza (TEE) para autenticar al usuario. El nivel primario de autenticación es el código de bloqueo de pantalla, que tiene el más alto nivel de seguridad y está vinculado criptográficamente al cifrado de almacenamiento. El nivel secundario es la biometría y el nivel terciario son los dispositivos de confianza de Smart Lock que sólo están disponibles cuando el dispositivo está en Después del primer desbloqueo (AFU).

Después de cada 72 horas o de 3 autenticaciones biométricas fallidas consecutivas (lo que ocurra primero), TEE vuelve al código de bloqueo de pantalla si el sensor biométrico es un Clase 3 biometría (antes Strong) . Para la clase 2 (antes débil) y Clase 1 (antes Conveniencia) sensores biométricos, el tiempo de espera es aún menor, con características de seguridad reducidas y con la restricción del tiempo de espera en reposo. La autenticación de nivel terciario es la más pequeña.

Constraints that reflect the length of time before a biometric falls back to primary authentication

Los dispositivos de confianza de Smart Lock no pueden desbloquear el dispositivo. Mantienen el dispositivo desbloqueado durante un máximo de 4 horas. Es decir, después de 4 horas, el dispositivo le pedirá que utilice el código de bloqueo de pantalla o la biometría, lo que restablece el temporizador para el bloqueo inteligente.

También puedes activar manualmente el código de bloqueo de pantalla utilizando lockdown en el menú de encendido (habilitarlo en los ajustes) que desactiva temporalmente Smart Lock, la biometría y las notificaciones en la pantalla de bloqueo hasta el siguiente desbloqueo.

Tenga en cuenta que estas funciones incluyen el modo de bloqueo (tanto en Android como en iOS) no aumentar la seguridad de sus datos. Lo único que hacen es dificultar al atacante la suplantación de mecanismos de bloqueo más débiles dentro de un límite de tiempo. Por ejemplo, la clonación de tu huella dactilar y la impresión 3D de tu cara tienen que hacerse en un plazo de 72 horas (o 24 horas) desde el momento de la última autenticación de nivel primario. Para que estas funciones funcionen, tu dispositivo debe estar ya en el estado posterior al primer desbloqueo. En este estado, las claves de cifrado que descifran tu almacenamiento ya están en estado vivo. Mediante el uso de herramientas forenses personalizadas y exploits a nivel del kernel del sistema operativo, tus datos pueden ser descifrados sin necesidad de desbloquear tu pantalla.

Aunque estos ataques son más difíciles que la falsificación de datos biométricos, no son imposibles. Las agencias de espionaje llevan mucho tiempo descifrando los datos de los dispositivos incautados porque la mayoría de las veces los dispositivos que obtienen están en estado AFU. El estado más seguro (pero no inmune) para el dispositivo es Antes del primer desbloqueo (BFU) en el que el TEE espera la autenticación del nivel primario para liberar las claves de cifrado, por lo que el vector de ataque se desplaza para explotar las debilidades del TEE, lo que aumenta la dificultad para comprometer los datos.


Mejoras en la pantalla de bloqueo y en la autenticación en Android 11

Medición de la seguridad del desbloqueo biométrico

Después del primer desbloqueo: El dispositivo ha sido desbloqueado una vez desde el último reinicio.

Antes del primer desbloqueo: El dispositivo no ha sido desbloqueado una vez desde el último reinicio.

3 votos

Antes lo entendí mal, pero al volver a leer los documentos enlazados, sigo sin saber por qué No puedo discernir un patrón, en algunos días recibo esta advertencia de seguridad por lo menos 3 veces, y en algunos días nunca o tal vez una vez, mientras que el patrón de uso parece ser similar

0 votos

¿Has probado la herramienta de calibración de huellas dactilares de Pixel?

0 votos

Si te refieres a esto, es para el Pixel 6 bajo el escáner de pantalla. Nunca he oído hablar de él y esto es lo que dice la búsqueda. // google.com/amp/s/m.gsmarena.com/ ¿quieres decir otra cosa? //edit :Enlace roto // google.com/amp/s/m.gsmarena.com/

PreguntAndroid.com

PreguntAndroid es una comunidad de usuarios de Android en la que puedes resolver tus problemas y dudas.
Puedes consultar las preguntas de otros usuarios, hacer tus propias preguntas o resolver las de los demás.

Powered by:

X