IllusionPIN вводить в оману око, щоб захистити ваш PIN-код

Забув PIN-код Android
Саймон Хілл / Digital Trends
А PIN пароль може здатися безпечним способом заблокувати пристрій, але, враховуючи те, як легко незнайомій людині зазирнути вам через плече, може бути не все так безпечно. Незабаром програма під назвою IllusionPIN може допомогти захистити ваш PIN-код, переплутавши клавіатуру, щоб цифри виглядали нормальними здалеку, але рандомізованими, якщо дивитися зблизька.

Вхід за допомогою PIN-коду є популярним методом автентифікації для різноманітного програмного забезпечення та пристроїв, від смартфонів до банкоматів. Цей відносно короткий рядок цифр легко запам’ятати, але з тієї ж причини їх також легко запам’ятати тріщина.

Рекомендовані відео

Насір Мемон

Насір Мемон

«Традиційна конфігурація цифр на клавіатурі настільки знайома, що спостерігач може розпізнати PIN-код або код доступу після кількох переглядів відео з камер спостереження», Насір Мемон, професор інженерної школи Нью-Йоркського університету Тандон, розповів Digital Trends. Мемон сказав, що метою його команди було зробити автентифікацію за PIN-кодом більш безпечною, не вимагаючи від пристрою додаткової роботи та не полегшуючи роботу користувача.

Додаток, який вони розробили, використовує клавіатуру з гібридним зображенням, яка вводить в оману око, якщо дивитися з відстані кількох футів або більше. Спеціальна технологія поєднує зображення клавіатури з високою просторовою частотою та інше зображення клавіатури з низькою просторовою частотою. Видимість кожного зображення залежить від відстані, з якої воно видно, і створює ілюзію що вводить в оману око «серфера на плечах», так що клавіатура здається нормальною, хоча насправді вона не є.

Щоб перевірити, чи справді IllusionPIN обдурить глядача, дослідники виконали 84 атаки плечем на 21 учасника, коли вони вводили свій PIN-код за допомогою програми. в дослідження, опубліковане в Інтернеті В останній публікації в журналі IEEE Xplore дослідники повідомляють, що жодна зі спроб атак не була успішною. Вони також здійснили одну атаку на кожного учасника без використання IllusionPIN, кожна з яких успішно ідентифікувала пароль.

«Ми також визначили, що IllusionPIN робить майже неможливим викрадення PIN-коду чи іншої інформації автентифікації за допомогою записів із камер спостереження», — сказав Мемон.

Рухаючись вперед, команда досліджуватиме ідеї розгортання своєї технології на смартфонах, банкоматах і комп’ютерах.

Рекомендації редакції

  • Ця нова функція Windows 11 допоможе вам захистити ваші паролі

Оновіть свій спосіб життяDigital Trends допомагає читачам стежити за динамічним світом технологій завдяки всім останнім новинам, цікавим оглядам продуктів, проникливим редакційним статтям і унікальним у своєму роді коротким оглядам.