Исследование: возможность использования личных вещей для двухфакторной аутентификации

Двухфакторная аутентификация всегда сопряжена с рядом сложностей: вспомнить секретное слово, получить дополнительный звонок на мобильный, проверить почту — это долго и требует дополнительных действий. Учёные из Интернационального Университета Флориды и представители компании Bloomberg попытались найти решение данной проблемы, предоставив альтернативный вариант: распознавание пользователей с помощью фотографий личных вещей.

TheVerge.com

TheVerge.com

Прототип сервиса, отвечающий за двухфакторную аутентификацию, называется Pixie и работает он следующим образом. С помощью любого мобильного устройства пользователь делает снимок своего «секретного предмета», будь то фотография любимой книги, украшение или пакетик чая. После — всякий раз, когда любой другой сервис запрашивает пройти процедуру двухфакторной аутентификации, необходимо поднести камеру мобильного устройства к данному предмету. Сама программа предупредит вас в том случае, если изначальное изображение слишком низкого качества или сам снимок был произведён под другим ракурсом, или при другом освещении, и всё равно распознает необходимый объект.

Согласно проведённым опросам, большинство считает, что подобный подход куда удобнее, нежели использование текстовых данных или распознавание внешности владельца учётной записи. Касательно последнего, ключевой аргумент в том, что пароли следует менять как можно чаще и, соответственно, аутентификация с помощью предметов частной собственности — это удобнее, потому что один снимок можно заменить другим, в то время как изменить собственную внешность гораздо сложнее. Что до самой безопасности программы, с помощью Pixie было предпринято 14 миллионов попыток взломать учётные записи пользователей, и только 0,09 процента случаев были успешными, даже с теми условиями, что взломщики точно знали необходимый «секретный предмет».

Несмотря на то, что исследователи не планируют выпускать свой продукт на рынок, и Pixie больше концепт, нежели готовая программа — это лишь демонстрация того, как можно одновременно и усложнить, и упростить защиту информации, хранящуюся в учётных записях. Подводя итоги, стоит отметить, что с течением времени и прогрессом технологий распознавания изображений, программы, подобные Pixie, станут гораздо более удобными и найдут тёплый приём у своих потребителей.

Источник:

безопасность, двухфакторная аутентификация, инновации

Читайте также