IllusionPIN lurar ögat för att hjälpa till att skydda ditt PIN-lösenord

Glömde PIN-koden för Android
Simon Hill / Digitala trender
A PIN-lösenord kan verka som ett säkert sätt att låsa en enhet, men med tanke på hur lätt det är för en främling att ta sig över din axel, det kanske inte är så säkert. Snart kan en app som heter IllusionPIN hjälpa till att skydda din PIN-kod genom att blanda ihop tangentbordet så att siffrorna ser normala ut på avstånd men slumpmässiga när de ses på nära håll.

PIN-inloggningar är en populär autentiseringsmetod för olika programvaror och enheter, från smartphones till uttagsautomater. Dessa relativt korta siffror är lätta att komma ihåg, men av ungefär samma anledning är de också lätta att spricka.

Rekommenderade videor

Nasir Memon

Nasir Memon

"Den traditionella konfigurationen av siffror på en knappsats är så bekant att det är möjligt för en observatör att urskilja en PIN-kod eller åtkomstkod efter flera visningar av övervakningsvideo." Nasir Memon, en professor vid Tandon School of Engineering vid New York University, berättade för Digital Trends. Memon sa att hans teams mål var att göra PIN-autentisering säkrare utan att kräva mycket mer arbete från enheten eller göra användarupplevelsen mindre smidig.

Appen de utvecklade använder ett hybridbildtangentbord som lurar ögat när det ses på ett avstånd av några fot eller mer. Den specifika tekniken kombinerar en bild av ett tangentbord med en hög spatial frekvens och en annan bild av ett tangentbord med en låg rumslig frekvens. Synligheten av varje bild beror på avståndet från vilket den ses och resulterar i en illusion som lurar ögat på en "axelsurfare" så att tangentbordet verkar vara normalt när det faktiskt är det inte.

För att testa om IllusionPIN faktiskt skulle lura en åskådare, utförde forskarna 84 axelsurfande attacker på 21 deltagare när de angav sin PIN-kod med appen. I en studie publicerad på nätet den sista i tidskriften IEEE Xplore rapporterar forskarna att inget av attackförsöken var framgångsrika. De gjorde också en attack mot varje deltagare utan att använda IllusionPIN, var och en som framgångsrikt identifierade lösenordet.

"Vi fastställde också att IllusionPIN gör det nästan omöjligt att stjäla PIN-kod eller annan autentiseringsinformation med hjälp av övervakningsfilmer," sa Memon.

Framöver kommer teamet att utforska idéer för att distribuera sin teknik på smartphones, bankomater och datorer.

Redaktörens rekommendationer

  • Den här nya Windows 11-funktionen hjälper dig att skydda dina lösenord

Uppgradera din livsstilDigitala trender hjälper läsare att hålla koll på den snabba teknikvärlden med alla de senaste nyheterna, roliga produktrecensioner, insiktsfulla redaktioner och unika smygtittar.