IllusionPIN trompe l'œil pour aider à protéger votre mot de passe PIN

Code PIN Android oublié
Simon Hill / Tendances numériques
UN Mot de passe PIN peut sembler un moyen sûr de verrouiller un appareil, mais, compte tenu de la facilité avec laquelle un étranger peut passer par-dessus votre épaule, ce n'est peut-être pas si sûr que ça. Bientôt, une application appelée IllusionPIN pourrait aider à protéger votre code PIN en brouillant le clavier afin que les chiffres apparaissent normaux à distance mais aléatoires lorsqu'ils sont vus de près.

Les connexions par code PIN sont une méthode d'authentification populaire pour divers logiciels et appareils, des smartphones aux distributeurs automatiques de billets. Ces chaînes de chiffres relativement courtes sont faciles à mémoriser mais, pour la même raison, elles sont également faciles à mémoriser. fissure.

Vidéos recommandées

Nasir Mémon

Nasir Mémon

"La configuration traditionnelle des chiffres sur un clavier est si familière qu'il est possible pour un observateur de discerner un code PIN ou un code d'accès après plusieurs visionnages de vidéo de surveillance",

Nasir Mémon, professeur à la Tandon School of Engineering de l'Université de New York, a déclaré à Digital Trends. Memon a déclaré que l'objectif de son équipe était de rendre l'authentification par code PIN plus sécurisée sans nécessiter beaucoup plus de travail de la part de l'appareil ni rendre l'expérience utilisateur moins fluide.

L’application qu’ils ont développée utilise un clavier à images hybrides qui trompe l’œil lorsqu’il est vu à une distance de quelques mètres ou plus. La technologie spécifique combine une image d'un clavier avec une fréquence spatiale élevée et une image différente d'un clavier avec une fréquence spatiale basse. La visibilité de chaque image dépend de la distance à laquelle elle est vue et donne lieu à une illusion qui trompe l'œil d'un « surfeur d'épaule » en faisant en sorte que le clavier semble normal alors qu'en réalité, il ce n'est pas le cas.

Pour tester si IllusionPIN tromperait réellement un spectateur, les chercheurs ont effectué 84 attaques de surf sur l'épaule sur 21 participants alors qu'ils saisissaient leur code PIN à l'aide de l'application. Dans une étude publiée en ligne Dans la dernière parution de la revue IEEE Xplore, les chercheurs rapportent qu'aucune des tentatives d'attaque n'a abouti. Ils ont également effectué une attaque sur chaque participant sans utiliser IllusionPIN, chacune ayant réussi à identifier le mot de passe.

"Nous avons également déterminé qu'IllusionPIN rend presque impossible le vol de code PIN ou d'autres informations d'authentification à l'aide d'images de surveillance", a déclaré Memon.

À l’avenir, l’équipe explorera des idées pour déployer sa technologie sur les smartphones, les guichets automatiques et les ordinateurs.

Recommandations des rédacteurs

  • Cette nouvelle fonctionnalité de Windows 11 vous aidera à protéger vos mots de passe

Améliorez votre style de vieDigital Trends aide les lecteurs à garder un œil sur le monde en évolution rapide de la technologie avec toutes les dernières nouvelles, des critiques de produits amusantes, des éditoriaux perspicaces et des aperçus uniques.