Cuando la política de Activesync se aplica a los iPhones, permite el desbloqueo de huellas digitales, mientras que Android no. ¿Cual es correcta?

0

Tenemos una política de dispositivos ActiveSync de larga data que requiere un código de desbloqueo para todos los teléfonos que usan correo electrónico corporativo.

Parece que los iPhones con "deslizar para desbloquear" y los teléfonos Android con tecnología similar procesan esta política de manera diferente: los iPhones permiten el deslizar para desbloquear la función, mientras que Android no.

  • ¿El "deslizar para desbloquear" es tan seguro como un código pin?

  • ¿El deslizamiento del iPhone para desbloquear el hardware / software es "mejor" que la función comparable de Android?

  • ¿El usuario final / habilitado administrativamente puede habilitar el desbloqueo de la huella digital de Android?

  • ¿Podemos desactivar la huella digital en iPhones?

pregunta random65537 04.06.2014 - 15:37
fuente

2 respuestas

1

Como con la mayoría de las cosas en seguridad, realmente no hay una respuesta "correcta". Es una pregunta de interpretación para la intención de la política de sincronización activa.

En cuanto al nivel de seguridad, un pin numérico de 4 dígitos da una probabilidad de entre diez mil de adivinar, pero es fácil probar varias adivinanzas. La seguridad de un lector de huellas digitales se reduce a dos valores principales, las tasas de falso positivo y falso negativo. Una alta tasa de falsos negativos no es un gran problema para el acceso no autorizado, pero puede frustrar a los usuarios, además, restringe la capacidad de usar la funcionalidad de bloqueo ya que no puede bloquear a un usuario antes de que sea improbable que un usuario legítimo tenga He podido entrar.

Por otra parte, una tasa de falsos positivos es un factor directo, ya que si el sensor y el software tienen una alta tasa de falsos positivos, permitirán que más personas que no son el usuario original accedan al teléfono.

No podría encontrar fácilmente datos falsos positivos para el iPhone, pero sí detecta poros, lo que lo hace un tanto resistente a los dedos falsos. Sin embargo, en general, los escáneres de huellas dactilares en general no tienen la más alta confiabilidad contra un atacante con recursos. Sin embargo, los pines tampoco son geniales, por lo que probablemente sea un problema general si las huellas dactilares son equivalentes a un PIN o no.

Comparativamente, si se requiere una contraseña completa, entonces esperaría que la huella digital ya no sea aceptada, ya que una huella digital no es tan fuerte como una contraseña razonable o incluso moderadamente fuerte.

    
respondido por el AJ Henderson 04.06.2014 - 16:08
fuente
1

ActiveSync es solo un protocolo y una licencia costosa para usar ciertas patentes. Cada licenciatario de ActiveSync escribe su propio código, y depende de ellos cómo manejan las políticas de aprovisionamiento .

Tengo entendido que el cliente iOS ActiveSync considera que habilitar TouchID sea lo suficientemente seguro para cumplir con los requisitos de bloqueo de contraseña establecidos por la política.

Microsoft ha hablado de agregar una opción de política para no permitir la biometría, pero incluso si lo hicieran, los clientes individuales no tienen que implementarla.

    
respondido por el Graham Hill 04.06.2014 - 16:07
fuente

Lea otras preguntas en las etiquetas