IllusionPIN oszukuje oko, aby pomóc chronić hasło PIN

Zapomniałem PIN-u dla Androida
Simon Hill / Trendy cyfrowe
A hasło PIN może wydawać się bezpiecznym sposobem na zablokowanie urządzenia, ale biorąc pod uwagę, jak łatwo nieznajomy może zajrzeć ci przez ramię, może nie być aż tak bezpieczne. Wkrótce aplikacja o nazwie IllusionPIN może pomóc chronić Twój kod PIN, mieszając klawiaturę, tak aby liczby z daleka wyglądały normalnie, ale z bliska były losowe.

Logowanie PIN to popularna metoda uwierzytelniania w przypadku różnych programów i urządzeń, od smartfonów po bankomaty. Te stosunkowo krótkie ciągi cyfr są łatwe do zapamiętania, ale z tego samego powodu są również łatwe pękać.

Polecane filmy

Memon Nasira

Memon Nasira

„Tradycyjna konfiguracja cyfr na klawiaturze jest tak znajoma, że ​​obserwator może rozpoznać PIN lub kod dostępu po kilku obejrzeniach nagrań wideo z monitoringu” Memon Nasira, profesor Tandon School of Engineering na Uniwersytecie Nowojorskim, powiedział Digital Trends. Memon powiedział, że celem jego zespołu było zwiększenie bezpieczeństwa uwierzytelniania PIN bez konieczności wykonywania znacznie większej pracy na urządzeniu lub zmniejszania płynności użytkowania.

Opracowana przez nich aplikacja wykorzystuje klawiaturę z obrazem hybrydowym, która oszukuje oko, gdy patrzy się na nią z odległości kilku stóp lub większej. Specyficzna technologia łączy obraz klawiatury o wysokiej częstotliwości przestrzennej i inny obraz klawiatury o niskiej częstotliwości przestrzennej. Widoczność każdego obrazu zależy od odległości, z której jest widziany i powoduje iluzję co zwodzi oko „surfera barkowego”, tak że klawiatura wydaje się normalna, podczas gdy w rzeczywistości jest nie jest.

Aby sprawdzić, czy IllusionPIN rzeczywiście oszuka widza, badacze przeprowadzili 84 ataki polegające na surfowaniu po ramieniu na 21 uczestnikach, którzy wprowadzali swój PIN za pomocą aplikacji. W badanie opublikowane w Internecie z ostatniego w czasopiśmie IEEE Xplore badacze donoszą, że żadna z prób ataków nie zakończyła się sukcesem. Przeprowadzili także jeden atak na każdego uczestnika bez użycia IllusionPIN, a każdy z nich pomyślnie zidentyfikował hasło.

„Ustaliliśmy również, że IllusionPIN sprawia, że ​​kradzież kodu PIN lub innych informacji uwierzytelniających za pomocą nagrań z monitoringu jest prawie niemożliwa” – powiedział Memon.

W przyszłości zespół będzie badał pomysły na wdrożenie swojej technologii w smartfonach, bankomatach i komputerach.

Zalecenia redaktorów

  • Ta nowa funkcja systemu Windows 11 pomoże Ci chronić hasła

Ulepsz swój styl życiaDigital Trends pomaga czytelnikom śledzić szybko rozwijający się świat technologii dzięki najnowszym wiadomościom, zabawnym recenzjom produktów, wnikliwym artykułom redakcyjnym i jedynym w swoim rodzaju zajawkom.