IllusionPIN pettää silmää suojatakseen PIN-salasanasi

Unohdin PIN-koodin Android
Simon Hill / Digital Trends
A PIN-salasana saattaa tuntua turvalliselta tavalta lukita laite, mutta kun otetaan huomioon, kuinka helppoa tuntemattoman on nousta olkapääsi yli, se ei ehkä ole niin turvallista. Pian IllusionPIN-niminen sovellus saattaa auttaa suojaamaan PIN-koodiasi sekoittamalla näppäimistöä niin, että numerot näyttävät normaaleilta kaukaa katsottuna, mutta satunnaistettuina läheltä katsottuna.

PIN-sisäänkirjautuminen on suosittu todennusmenetelmä erilaisille ohjelmistoille ja laitteille älypuhelimista pankkiautomaateihin. Nämä suhteellisen lyhyet numerot on helppo muistaa, mutta samasta syystä ne on myös helppo muistaa crack.

Suositellut videot

Nasir Memon

Nasir Memon

"Perinteinen numeroiden konfigurointi näppäimistöllä on niin tuttu, että tarkkailija voi havaita PIN-koodin tai pääsykoodin usean valvontavideon katselun jälkeen." Nasir Memon, New Yorkin yliopiston Tandon School of Engineeringin professori kertoi Digital Trendsille. Memon sanoi, että hänen tiiminsä tavoitteena oli tehdä PIN-tunnistuksesta turvallisempi ilman, että laitteelta vaaditaan paljon enemmän työtä tai käyttökokemuksen heikkeneminen.

Heidän kehittämänsä sovellus käyttää hybridikuvanäppäimistöä, joka huijaa silmää muutaman metrin tai pidemmältä etäisyydeltä katsottuna. Spesifinen tekniikka yhdistää kuvan näppäimistöstä, jolla on korkea spatiaalinen taajuus ja erilainen kuva näppäimistöstä, jolla on matala tilataajuus. Kunkin kuvan näkyvyys riippuu etäisyydestä, josta se nähdään ja johtaa illuusion joka pettää "olkasurffaajan" silmän niin, että näppäimistö näyttää normaalilta, vaikka se itse asiassa ei ole.

Testaakseen, huijaako IllusionPIN todella katsojaa, tutkijat suorittivat 84 olkapääsurffaushyökkäystä 21 osallistujalle heidän syöttäessään PIN-koodinsa sovelluksella. Sisään verkossa julkaistu tutkimus Viimeisessä IEEE Xplore -lehdessä julkaistussa tutkimuksessa tutkijat raportoivat, että yksikään hyökkäysyritys ei onnistunut. He tekivät myös yhden hyökkäyksen kutakin osallistujaa vastaan ​​ilman IllusionPIN-koodia, joista jokainen tunnisti salasanan onnistuneesti.

"Olemme myös todenneet, että IllusionPIN tekee lähes mahdottomaksi varastaa PIN-koodia tai muita todennustietoja käyttämällä valvontamateriaalia", Memon sanoi.

Jatkossa tiimi tutkii ideoita teknologiansa käyttöönottamiseksi älypuhelimissa, pankkiautomaateissa ja tietokoneissa.

Toimittajien suositukset

  • Tämä uusi Windows 11 -ominaisuus auttaa sinua suojaamaan salasanasi

Päivitä elämäntapasiDigital Trends auttaa lukijoita pysymään tekniikan nopeatempoisessa maailmassa uusimpien uutisten, hauskojen tuotearvostelujen, oivaltavien toimitusten ja ainutlaatuisten kurkistusten avulla.