Android krijgt functie om animaties cijfertoetsen bij invoeren pin te verbergen

Android krijgt een functie om de animaties uit te schakelen bij het invoeren van de pincode van de telefoon bij het ontgrendelen. Zo moet het voor omstanders minder duidelijk zijn welke cijfers de gebruiker invoert.

Android 13 invoeren pincode Enhanced Privacy
Android 13 Enhanced Privacy

De functie is nu te vinden in een bèta van de komende featuredrop van Android 13, schrijft 9to5Google. De functie heet daar Enhanced Pin Privacy. Door de animaties uit te schakelen, is het afkijken lastiger, omdat het scherm niet langer bevestiging geeft van welk cijfer is ingedrukt.

De timing van de functie valt op, omdat het afkijken van de pincode in de Verenigde Staten de afgelopen tijd in de aandacht staat. Als dieven eerst de pincode hebben afgekeken, kunnen ze na het stelen van de telefoon overal bij, wachtwoorden resetten en het digitale leven van het slachtoffer overnemen. Die aandacht kwam na een artikel in The Wall Street Journal. De functie komt vermoedelijk in de volgende featuredrop, die gepland staat voor juni.

Door Arnoud Wokke

Redacteur Tweakers

30-03-2023 • 15:06

48

Reacties (48)

48
48
32
0
0
9
Wijzig sortering
Waarom niet verdergaan en gewoon een scramble-funtie? Dit is veel effectiever dan alleen de animaties weglaten. Een goede meekijker kan gewoon op een veld van 9 cijfers aan je vingerbeweging zien welke toetsen je indrukt.
Dit zou ik persoonlijk echt super irritant vinden omdat het de tijd om te ontgrendelen erg vertraagt. Ik denk persoonlijk dat het praktischer is om een code van 8 cijfers of meer te gebruiken waarbij de getallen op dezelfde plek zitten dan dat je een 4cijferige code gebruikt waarbij de cijfers op het scherm op een andere plek staan.

Ik ben overigens meer voorstander van een goede en snelle vingerafdrukscanner waar ik meer dan drie vingers op kan registreren. Ik heb nu een Samsung S21FE waarbij de vingerafdruksensor onder het glas zit. Ten eerste is de scanner erg traag in vergelijking met mijn vorige toestel (OnePlus 5T) en daarnaast kan ik maar drie vingers toevoegen. Op de OnePlus kon ik ze alle 10 toevoegen (off-topic tip: je kunt in plaats van een vinger ook je neus toevoegen, handig voor als je handschoenen aan hebt :+)
je gebruikt dat toch ook enkel wanneer je vingerafdruk 3x niet correct wordt geregistreerd?
Niet alleen, de meeste telefoons forceren het dat je er elke 2-3 dagen om gevraagd wordt, ook als je de vingerafdruk aan hebt staan.
Niet alleen, de meeste telefoons forceren het dat je er elke 2-3 dagen om gevraagd wordt, ook als je de vingerafdruk aan hebt staan.
Heb niet de indruk dat het 2 à 3 dagen is maar het is nu ook niet dat ik er al op gelet heb hoeveel tijd er tussen zit.
Wellicht is het niet bij elk merk dezelfde interval.
Is me idd. wel al opgevallen dat m'n toestel me soms naar m'n pin vraagt zonder mogelijkheid om fingerprint te scannen, maar het gebeurt zo sporadisch dat dat me dus totaal niet stoort.

Op zich vind ik dit eigenlijk best goed nu ik erbij stil sta.

[Reactie gewijzigd door PinusRigida op 23 juli 2024 09:40]

Het is 72 uur normaal gezien. Wellicht dat sommige merken hier een aanpassing aan maken.
Precies dat! Dit lijkt een Android veiligheids-feature te zijn, maar eigenlijk is het dus helemaal niet zo veilig, want het is makkelijk af te kijken. Overigens vind ik het heel irritant, maar dat is iets anders :|
iedereen kan vrij kiezen welke functie hij daarvoor gebruikt:
-slide to unlock
-pin
-fingerprint
-facial recognition
Denk dat @killerbie het meer heeft op @e.dewaal 's usecase die het specifiek heeft over vingerafdruk die, wanneer te vaak na elkaar een (false) negative geeft, default op pincode.

Dus afhankelijk van je toestel en hoe goed/slecht de vingerafdruksensor is, kan je dus nog steeds zitten met een situatie waar je vaak met pincode moet unlocken, los van wat je eerste methode is.

Hier Samsung A71, echt een volledig toestel voor z'n geld, ik kan er niks slechts over zeggen, maar vingerafdruksensor -ook achter het scherm- is hit or miss. Soms direct, meestal na 1 of 2 pogingen, maar idd. af en toe moet ik 5x scannen en heeft ie 5x m'n afdruk niet herkend en gaat ie naar pincode.

Op zich is dat al superirritant wanneer het voorvalt maar als ie dan ook nog zou defaulten op een pincode die zichzelf telkens scramblet... ja, dan heb je zin om je toestel naar z'n maker terug te gooien! :D

Saving grace voor de A71: FaceID werkt dan weer wel uitstekend in mijn ondervinding.

[Reactie gewijzigd door PinusRigida op 23 juli 2024 09:40]

ik bedoelde dat er ook mensen zijn die altijd een pincode gebruiken ipv biometrics. Ik heb zelf een Samsung M31 en die vraagt af en toe ook achter een pincode, maar als ik mij niet vergis is het soms ook bewust ipv enkel in gevallen dat de fingerprint het niet doet, wat met vuile/natte vingers soms kan gebeuren.
Ja, ik ben er zo eentje. S22 ultra en gebruik enkel pincode.
Ja idd... sowieso met vuile of natte vingers werkt het niet, of verschrompelde vingers van lang in bad te liggen ofzo. :D Maar dat is zeker niet altijd het geval wanneer ie vingerafdruk weigert. Ach, meestal werkt ie 'relatief' goed dus ik klaag niet te hard... 1'st world problems. :P
Of waarom niet de combinatie vingerafdruklezer en code. Zou het niet mogelijk zijn om onder elk cijfer een vingerafdruk lezer te zetten?
Of waarom niet de combinatie vingerafdruklezer en code. Zou het niet mogelijk zijn om onder elk cijfer een vingerafdruk lezer te zetten?
Lijkt me een beetje teveel van het goeie. :D

...maar een combinatie van ontgrendelmanieren kan je nu al gebruiken, i.i.g. op Samsung zeker en vast.
Ik heb zowel Fingerprint als FaceID ingesteld en beiden zijn elke keer actief, te zien aan het cirkeltje rond m'n notch voor de face-id wanneer die "zoekt" en tegelijkertijd het vingerafdruk-icoon dat actief staat op always-on display.
En pin indien -teveel- mislukte pogingen bij bovenstaande.

[Reactie gewijzigd door PinusRigida op 23 juli 2024 09:40]

Wat ik hier mis is dat die pin alleen niet heilig is. Ben je binnen mijn toestel met pin kan je alsnog niks, omdat je ook mijn bio metrische code nodig hebt voor 2FA voor acounts.
MIcrosoft gaat langzaam over naar volledig biometrisch, die vind ik persoonlijk nog wel eng.
Al log ik op mijn PC in met Hello Camera of Vingerprint.
Mijn S22 Ultra kan ook beide en toch af en toe pin vragen, Zo wie zo bij eerste start.
Zal deze feature direct activeren, vond het altijd al raar dat het zo op zichtig is. Net als de vorm tekening over puntjes, die is helemaal makkelijk afkijken.
De vingerafdrukscanner van mijn OnePlus 8 die ook onder het glas zat, was ook veel sneller dan die van mijn Samsung A52s die ik nu gebruik. Samsung gebruikt kennelijk niet zulke goede.

Die van de OP8 was even snel als de oude sensoren die op de achterkant zaten. Reageerde gewoon onmiddelijk.

[Reactie gewijzigd door GekkePrutser op 23 juli 2024 09:40]

Ja dat vroeg ik mij ook af. Waarom niet elke keer alle cijfers ergens anders idd?
dat zou mijn muscle memory niet leuk vinden :)
maar dat zou inderdaad beter werken dan simpelweg niet de animatie laten zien, als je zo dichtbij staat dat je de animatie kan zien kan je ook wel zien in welke hoek ze iets intoetsen.
Dat is toch ook juist het punt, wanneer de weergave van de cijfers elke keer anders is, dat je dus zelf goed kijkt, maar een ander niet zomaar kan zien wat je intypt? :? Dat de muscle memory hwt niet fijn vindt is daaraan evident en juist een reden om iets als dit juist wél te doen.
Maar dan kom ik er niet in... Dat is met muscle memory

Ik heb genoeg pincodes en wachtwoorden die enkel werken als reflex, zodra ik er over ga denken heb ik geen idee wat de volgorde is.
Of gewoon een wachtwoord gebruiken ipv van een pincode.
Deze hoef je alleen bij het opstarten en elke 72uur, meende ik, ik te vullen. Verder gewoon vingerafdruk
Ik unlock mijn telefoon met pincode niet vingerafdruk dus heb ik geen zin om een hele zin uit te typen.

Overigens is PIN afkijken voor Nederlanders niet nieuw er waren in 1995 al spotjes over op de TV dus waar die Amerikanen over zeuren is mij een raadsel.
Omdat dat veel moeilijker te onthouden is en de kans op foutieve invoer vele malen hoger maakt.
Muscle memory, hoeveel wachtwoorden en pincodes kan je wel niet intypen omdat je de volgorde op het toetsenbord weet, maar niet heel bewust bezig bent met wat je aan het intypen bent.

Op elk pin apparaat heb je hetzelfde "probleem". De varianten met een touchscreen zijn daarbij irritant omdat je niks meer op gevoel kan doen en ook echt zelf moet meekijken.
Het heeft een tijd lang in custom ROMs en dergelijke gezeten maar ik heb eigenlijk nooit iemand het zien gebruiken. Het is zeker veiliger, maar mensen ontgrendelen hun telefoon zo vaak dat ik denk dat het eerder irritant is dan nuttig voor de meesten.

Jammer genoeg moet je momenteel root hebben om die functie aan te zetten op je telefoon. Best jammer, zo moeilijk is de feature niet om te implementeren.
Scramble functie bestaat al met GrapheneOS.
Kan me vroeger wel herinneren dat die er was maar dat kan ook mijn custom rom zijn.
Gewoon een iPhone nemen met FaceID dan hoef je heel zelden meer een pin in te kloppen.
En daarom is een vingerafdruk scanner, of betrouwbare gezichtsherkening zoveel veiliger (en ook makkelijker). Ik kijk naar m'n iphone en boem ik kan ermee aan de slag. Niemand die iets kan afkijken.
Ben ik het niet mee eens. Er wordt zelfs aangeraden om een wachtwoord te gebruiken of een pincode en niet een vinger- of gezichtsscan. Onder dwang zijn deze (bijvoorbeeld door de overheid) veel makkelijker te achterhalen dan een goede wachtwoord of pincode.

https://nltimes.nl/2019/0...e-fingerprint-court-rules
Lol, hoe groot acht jij de kans dat de overheid je onterecht oppakt en je telefoon wil openen?

Groter dan dat iemand je pincode afkijkt, haha?

Als crimineel zou ik het misschien wel overwegen, maar daar heb je nogal een groter risico dat de overheid op je telefoon wil.

Echter:
1) als je een aantal x niet goed naar je telefoon kijkt met FaceID, dan moet je alsnog je code invoeren. Dat moet je bovendien sowieso regelmatig doen om FaceID te kunnen blijven gebruiken.
2) Je hecht wel heel veel waarde aan het minder gemakkelijk kunnen achterhalen onder dwang (niet-overheid), terwijl iedereen met dreiging van lichamelijk geweld jou je wachtwoord kan laten intypen. Doe je dat niet, ook goed, dan slaan we de kop van je romp en mag je het nog eens proberen.
Als crimineel heb je meestal ook geen conventioneel toestel zoals jij en ik.

Het gaat los van het risico ook over het onterecht profileren van burgers (denk aan vreedzame demonstranten die worden gevolgd in worst case kunnen ze worden gedwongen om hun toestellen te unlocken zodat de politie kan neuzen in alles wat niet relevant) en het ontbreken van een rechterlijke macht.

De politie mag ook niet zomaar je deur intrappen, waarom mogen ze wel zomaar je smartphone unlocken zonder een onvoldoende gemotiveerd rechtvaardig belang? Daarvoor is een ongerelateerde verdenking echt te weinig. Zelfs in de VS is het in veel staten verboden voor de politie om een telefoon onder dwang te unlocken.

Daarvoor moet eerst een rechter zijn die het goedkeurt, wordt het toestel als bewijsmateriaal in beslag genomen en wordt software gebruikt die het toestel open forceert. Daar zitten echt nog wel wat stappen tussen dan een buurtagent die je even in de boeien slaat en jouw duim manoeuvreert in een positie om je Whatsapp berichtjes te lezen of (stel je voor) om bewijsmateriaal te verwijderen.
Daarom heeft de iPhone een panic mode die je biometrische unlock uitschakelt. Vijf keer je power button klikken en dan aan Ome Agent of Sjakie Dief geven en ze hebben toch echt je pincode nodig.
Het probleem is dus dat je er soms niet om heen kan. Als het scherm bijvoorbeeld te nat is of het is te donker en zo heb je nog tal van andere scenario's.
Biometrics hebben een behoorlijke keerzijde. Er is een reden waarom telefoons ze uitzetten in het geval je op de paniekknop drukt.

Ik gebruik mijn vingerafdrukscanner wel, maar ik heb geen audits of broncode van de firmware gezien. Voor hetzelfde geld zit er een master fingerprint ingebakken, vanwege de aard van dit soort chips zal ik er nooit achterkomen en de fabrikant van het apparaat ook niet. Bij software is dat toch iets makkelijker te valideren.
Ikw as zandstraler tot enkele jaren terug. Gezicht vol zand en stof is no go en vingers die afgeschuurd zijn nog erger. Ahja en iPhone lmao neen die zijn te duur in herstelling

[Reactie gewijzigd door PVTD op 23 juli 2024 09:40]

... en pakt iemand je telefoon en zet telefoon voor je gezicht tot het toegang krijgt en rent snel weg.
Tjaaaa.
Misschien is het wel slim om een gekke bekje te trekken :P
Maar dan kijkt iedereen raar naar je als je telefoon iedere keer moet unlocken :')
Wat een irritant probleem...
Ook mijn idee pin inkloppen is zoo 2019
Ik denk dat mensen hier niet beseffen dan in de bouw (wat een héél groot deel van de industrie is) mensen zijn die hun vingers constant afschuren en stof/helm/bescherming over hun gezicht dragen. Die mensen hebben geen keus om een PIN te gebruiken. En die mensen hebben ook meestal geen iPhone (te fragiel, te duur in herstelling) dus dit is wel een aangename update. Androidhaters gonna hate
OnePlus had altijd dat je patroon trail niet kon laten zien. Dat hebben ze verwijderd om wat voor reden dan ook. Maar veiliger wordt het daardoor niet!
De waanzin ook om alles onder één account te stoppen. Lekker makkelijk maar dan ook echt voor iedereen. Makkelijk voor MS, google, apple en een willekeurige andere dief.

We worden luier en luier en het is onze grootste valkuil.
Neem 2 accounts. 1 voor dagelijks gelul als whatsapp, spotify en andere dagelijkse dingen.
en zet een ander account voor bankzaken, digid ed op een device die je thuis laat.
maar dan kan ik ...., ... ,... niet. Precies dat is de bedoeling! Een ander ook niet. Kun je gewoon de beveiliging uitzetten op je dagelijkse device.

Laat al die gevaarlijke data toch lekker thuis. Je gaat je belasting formulier toch niet in vullen in de rij voor de rave-party?
Op iOS kun je via Screentime het aanpassen van accountgegevens blokkeren.
Wil je bijv het wachtwoord wijzigen dan moet je eerst een andere pincode invoeren.
Gewoon 2FA met een tweede telefoon in je broekzak. kuche
Ik was mij even aan het bedenken welke animatie bedoeld word want ik zie nooit een animatie bij het invoeren van de pincode. Dus ik vermoed dat Samsung dit misschien al zelf aangepast heeft want ik kan nergens animaties ontdekken.
Samsung heeft die animatie gewoon. Je ziet de letter of cijfer oplichten als je hem intoetst.
Een aantal jaren terug was er voor Android een app beschikbaar die dynamische pincodes mogelijk maakte. Op basis van de huidige tijd. Dus de pincode was letterlijk de tijd. Als het 14.42 uur was , dan was je pincode op dat moment ook 1442.

Of... In de instellingen kon je aangeven dat het aantal minuten of uren altijd + of - een getal moest zijn. Op 14.42 uur kon zodoende de pincode dan 1542 zijn en driekwartier later 1627.

Helaas is het niet meer mogelijk en wordt de app niet meer ondersteund. Maar het idee vond ik geweldig.
Ik heb een nieuwe Samsung en heb laatst het imvoeren van een pincode gewijzigd naar het invoeren van een wachtwoord. Bij de instelling 'vingerafdruk' wordt niet altijd goed gescand, vooral bij koude handen en/of natte vingers) en bij 'gezichtsherkenning' (wat niet werkt wanneer je een muts of zonnebril draagt maar ook niet wanneer het enigzins donker is, zelfs niet met de S23 Ultra met al zijn eigenschappen om met slechte belichting redelijk scherpe foto's te maken) valt het toestel altijd terug op de, makkelijk voor derden die meekijken te onthouden, pincode.
Een wachtwoord van minimaal 8 tekens, mits voorzien van speciale tekens, is daarentegen heel slecht te volgen voor een buitenstaander. Je gebruikt dan ook de 'shift' voor wisselen kleine- en hoofdletters en de knop voor speciale tekens (2× aantikken voor de overige speciale tekens).
Sinds ik met crypto bezig ben (sinds kort) ben ik me veel bewuster geworden van de gevaren van verlies of diefstal van een telefoon bij een makkelijk te doorgronden toegangscode.

Voor wie dit lastig lijkt: verzin een wachtwoord die voor jou logisch is en qua woord makkelijk te onthouden maar voeg punten, minnetjes en underscores toe, gebruik hoofd- en kleine letters en vervang sommige letters voor een hierop lijkend symbool (leesteken of cijfer'.
Als voorbeeld het woord:
'spaarpot'
veranderen in:
'$p@@r.P0t

Hierin vertegenwoordigt de 0 (nul) de o en de @ de a, maar kun je ook
3=e
1=i
8=B
$=s
€=e
et cetera gebruiken, of iets wat voor jezelf een logische vervanger is.

[Reactie gewijzigd door Dutch Di©k op 23 juli 2024 09:40]

Op dit item kan niet meer gereageerd worden.