Studie 25.08.2015, 08:30 Uhr

Android-Sperrmuster bieten nur wenig Sicherheit

Eine Studie führt vor Augen, wie denkbar einfach Android-Sperrmuster zu erraten sind. Meist bieten sie nicht mehr Sicherheit als das Passwort "1234".
(Quelle: Shutterstock/Goodluz)
Zu viele Android-Nutzer, die ihr Smartphone über das quadratische Neunpunktesystem entsperren, wählen oftmals zu einfache Entriegelungsmuster. Das hat eine norwegische Uni-Absolventin im Rahmen ihrer Masterabschlussarbeit herausgefunden. Analysiert hat Marte Løge dabei 4000 Android-Sperrmuster von männlichen und weiblichen Probanden.
Unsichere Sperrmuster: Wer solche Anfangsbuchstaben wählt, kann sich das Passwort gleich auf den Rücken schreiben.
Quelle: Marte Løge
Brisant: Sowohl Männer als auch Frauen bedienen sich im Durchschnitt sehr einfacher Muster mit höchstens vier Knotenpunkten. Ähnlich den simplen Passwörtern im Stil von "1234" legen sich Nutzer in dem quadratischen System, bestehend aus drei horizontalen und vertikalen Zeilen, tendenziell, sehr leicht zu merkende Muster zurecht. Die Studie zeigt auch: Mehr als drei Viertel der Befragten starten ihr Muster von einer Ecke und fast die Hälfte (44 Prozent) beginnen oben links.

Komplexität der Sperrmuster muss erhöht werden

Der Grund für diese einfache Sperrmuster ist naheliegend: Viele Nutzer können oder wollen sich nicht hochkomplexe geometrische Formen einprägen. Sehr leichtsinnig: Viele Android-Nutzer nehmen als Gedankenstütze den Anfangsbuchstaben ihres Namens. Ein beliebtes Muster ist offensichtlich auch der Anfangsbuchstabe des Partnernamens. 
Løge rät nach den Erkenntnissen ihrer Masterarbeit, komplexere und sicherere Sperrmuster zu wählen. Dabei sei nicht nur die Länge des Musters von Bedeutung. Viel wichtiger sei es, einen Pfad mit möglichst vielen Richtungswechseln einzuschlagen. Denn bei vier Verknüpfungspunkten sind nur 1624 Kombinationen möglich. Verknüpft jemand alle neun Punkte, erreicht er schon eine kombinatorische Sicherheit von 140'707 Varianten.




Das könnte Sie auch interessieren