„IllusionPIN“ apgauna akis, kad apsaugotų jūsų PIN slaptažodį

Pamiršau PIN kodą „Android“.
Simon Hill / Skaitmeninės tendencijos
A PIN slaptažodis gali atrodyti kaip saugus būdas užrakinti įrenginį, bet turint galvoje, kaip lengva nepažįstamam žmogui persimesti virš peties, tai gali būti ne taip saugu. Netrukus programa, pavadinta „IllusionPIN“, gali padėti apsaugoti jūsų PIN kodą sumaišydama klaviatūrą, kad skaičiai iš toli atrodytų normalūs, bet iš arti – atsitiktiniai.

Prisijungimas PIN kodu yra populiarus įvairios programinės įrangos ir įrenginių, nuo išmaniųjų telefonų iki bankomatų, autentifikavimo būdas. Šias palyginti trumpas skaitmenų eilutes lengva įsiminti, tačiau dėl tos pačios priežasties jas taip pat lengva krekas.

Rekomenduojami vaizdo įrašai

Nasiras Memonas

Nasiras Memonas

„Tradicinė skaičių konfigūracija klaviatūroje yra tokia pažįstama, kad stebėtojas gali atpažinti PIN kodą arba prieigos kodą kelis kartus peržiūrėjęs stebėjimo vaizdo įrašą. Nasiras Memonas, Niujorko universiteto Tandono inžinerijos mokyklos profesorius pasakojo „Digital Trends“. Memonas teigė, kad jo komandos tikslas buvo padaryti PIN kodo autentifikavimą saugesnį, nereikalaujant daug daugiau įrenginio darbo ar nesukeliant vartotojo patirties.

Jų sukurta programėlė naudoja hibridinę vaizdų klaviatūrą, kuri apgauna akį žiūrint iš kelių pėdų ar didesnio atstumo. Specifinė technologija sujungia klaviatūros vaizdą su dideliu erdviniu dažniu ir kitokį klaviatūros vaizdą su žemu erdviniu dažniu. Kiekvieno vaizdo matomumas priklauso nuo atstumo, iš kurio jis matomas, todėl susidaro iliuzija apgaudinėja „pečių naršytojo“ akį, todėl klaviatūra atrodo normali, nors iš tikrųjų ji nėra.

Siekdami patikrinti, ar „IllusionPIN“ iš tikrųjų apgaudins stebėtoją, tyrėjai atliko 84 naršymo iš peties atakas prieš 21 dalyvį, kai jie įvedė PIN kodą naudodami programą. Į internete paskelbtas tyrimas Paskutinį kartą žurnale IEEE Xplore tyrėjai praneša, kad nė vienas iš atakų nebuvo sėkmingas. Jie taip pat surengė vieną ataką prieš kiekvieną dalyvį nenaudodami „IllusionPIN“, kurių kiekvienas sėkmingai identifikavo slaptažodį.

„Mes taip pat nustatėme, kad naudojant „IllusionPIN“ beveik neįmanoma pavogti PIN ar kitos autentifikavimo informacijos naudojant stebėjimo filmuotą medžiagą“, - sakė Memonas.

Žengdama į priekį, komanda išnagrinės idėjas, kaip įdiegti savo technologijas išmaniuosiuose telefonuose, bankomatuose ir kompiuteriuose.

Redaktorių rekomendacijos

  • Ši nauja „Windows 11“ funkcija padės apsaugoti slaptažodžius

Atnaujinkite savo gyvenimo būdąSkaitmeninės tendencijos padeda skaitytojams stebėti sparčiai besivystantį technologijų pasaulį – pateikiamos visos naujausios naujienos, smagios produktų apžvalgos, įžvalgūs vedamieji leidiniai ir unikalūs žvilgsniai.