Az IllusionPIN megtéveszti a szemet, hogy megvédje PIN-jelszavát

Elfelejtette az Android PIN-kódját
Simon Hill / Digital Trends
A PIN jelszó biztonságos módszernek tűnhet egy eszköz lezárására, de figyelembe véve, hogy egy idegen milyen könnyen áthatol a válladon, lehet, hogy nem olyan biztonságos. Hamarosan az IllusionPIN nevű alkalmazás segíthet megvédeni PIN-kódját azáltal, hogy összezavarja a billentyűzetet, így a számok távolról normálisnak tűnnek, közelről viszont véletlenszerűen.

A PIN-kódos bejelentkezés népszerű hitelesítési módszer különféle szoftverekhez és eszközökhöz, az okostelefonoktól az ATM-ekig. Ezek a viszonylag rövid számjegyek könnyen megjegyezhetők, de ugyanezen okból könnyen megjegyezhetők rés.

Ajánlott videók

Nasir Memon

Nasir Memon

"A számok hagyományos konfigurációja a billentyűzeten annyira ismerős, hogy a megfigyelő képes észrevenni a PIN-kódot vagy a hozzáférési kódot a megfigyelő videó többszöri megtekintése után." Nasir Memon, a New York-i Egyetem Tandon School of Engineering professzora elmondta a Digital Trendsnek. Memon elmondta, hogy csapata célja az volt, hogy biztonságosabbá tegye a PIN-alapú hitelesítést anélkül, hogy sokkal több munkát igényelne az eszköztől, vagy a felhasználói élményt kevésbé könnyítené meg.

Az általuk kifejlesztett alkalmazás egy hibrid-képes billentyűzetet használ, amely becsapja a szemet, ha néhány lábnyi vagy annál nagyobb távolságból nézzük. A speciális technológia egy nagy térfrekvenciájú billentyűzet képét és egy alacsony térfrekvenciájú billentyűzet más képét kombinálja. Az egyes képek láthatósága attól függ, hogy milyen távolságból láthatók, és illúziót eredményez ami megtéveszti egy „vállszörfös” szemét, így a billentyűzet normálisnak tűnik, amikor valójában nem.

Annak tesztelésére, hogy az IllusionPIN valóban becsap-e egy bámészkodót, a kutatók 84 váll-szörfözési támadást hajtottak végre 21 résztvevőn, miközben megadták PIN-kódjukat az alkalmazással. Ban ben egy online publikált tanulmány Az IEEE Xplore folyóirat legutóbbi közleménye szerint a kutatók arról számoltak be, hogy egyik támadási kísérlet sem volt sikeres. IllusionPIN használata nélkül is végrehajtottak egy-egy támadást minden résztvevő ellen, amelyek mindegyike sikeresen azonosította a jelszót.

„Azt is megállapítottuk, hogy az IllusionPIN szinte lehetetlenné teszi a PIN-kód vagy más hitelesítési adatok ellopását megfigyelési felvételek segítségével” – mondta Memon.

A jövőben a csapat ötleteket keres technológiájuk okostelefonokon, ATM-eken és számítógépeken történő telepítéséhez.

Szerkesztői ajánlások

  • Ez az új Windows 11 funkció segít megvédeni jelszavait

Frissítse életmódjátA Digital Trends segítségével az olvasók nyomon követhetik a technológia rohanó világát a legfrissebb hírekkel, szórakoztató termékismertetőkkel, éleslátó szerkesztőségekkel és egyedülálló betekintésekkel.