Любимые тапочки удостоверят вашу личность





Исследователи из Международного университета Флориды и компании Bloomberg представили новый способ удостоверения личности, в котором в качестве токена аутентификации предлагается использовать сохраненный на телефоне снимок какого-либо предмета личного обихода — броши, связки ключей, ботинка, пачки сигарет, пишет Threatpost.

Способ удостоверения личности, разработанный в рамках проекта Pixie, позиционируется как более простая и удобная альтернатива текстовым сообщениям с кодом и физическим ключом, которые используются в системах двухфакторной аутентификации.

Пользователь просто делает снимок с помощью встроенной в смартфон камеры, который затем используется как эталон для удостоверения личности. Этот подход напоминает технологию двумерных штрихкодов (QR), но только требует соблюдения строгой секретности. Обработка графического изображения производится локально, поэтому такой токен не зависит от состояния сети и не уязвим к сетевым атакам.

Для подтверждения личности можно представить лишь часть контрольного предмета: Pixie, по утверждению разработчиков, распознает и отдельные детали — покрой рубашки или мысок ботинка. «Pixie с высокой точностью устанавливает, что на картинке представлена часть той безделицы, которая была в разных ракурсах отснята ранее, — пишут исследователи. — Этот процесс также обеспечивает Pixie устойчивость к атакам: чтобы пройти аутентификацию вместо пользователя, злоумышленнику придется завладеть и мобильным устройством, и контрольным предметом, а затем угадать, какую его часть нужно использовать как токен».

Тестирование Pixie на брутфорс показало менее 0,09 % ложноположительных срабатываний; при этом было совершено более 14,3 млн попыток аутентификации с перебором 40 тыс. изображений из открытых источников. Новый способ также хорошо приняли сами пользователи: половина участников контрольной группы из 42 человек заявили, что Pixie им нравится больше парольной защиты.

Автор: Softodrom.ru
Дата:


utrennik
utrennik, 27.10.2017 22:40
Сложно и ненадёжно. Хотя если сервер запросит копию паспорта, можно смело бросить в монитор своим тапком и крикнуть: "На, подавись!"
» Прочитать остальные / Написать свой комментарий


Новости > Безопасность > Любимые тапочки удостоверят вашу личность
Все рубрики статей:
Топ-сегодня: Безопасность
Следственный комитет России закупил в Китае комплексы для извлечения данных из смартфонов
Китайский аппаратно-программный комплекс MagiCube способен взламывать устройства с операционными системами Android и iOS, а также декодировать историю сообщений в мессенджерах
Каждый 20-й эксперт по кибербезопасности занимается серым хакерством
Около 5% сотрудников, отвечающих за компьютерную безопасность организаций, являются так называемыми «серыми хакерами»
Google уличили в слежке за перемещениями пользователей
Компания Google собирает информацию о перемещениях смартфонов, на которых установлены ее приложения, даже в том случае, когда их владельцы запретили системе записывать историю своих передвижений
В системах умных городов нашли 17 уязвимостей нулевого дня
Присутствие в системах, управляющих городами будущего, таких тривиальных багов, как жестко закодированные логин и пароль, наводит на тревожные мысли
Баг в WhatsApp позволяет перехватывать и изменять сообщения
Представители WhatsApp признали наличие уязвимости, объяснив ее ошибкой во фреймворке сервиса
Новые статьи: Безопасность
Следственный комитет России закупил в Китае комплексы для извлечения данных из смартфонов
Китайский аппаратно-программный комплекс MagiCube способен взламывать устройства с операционными системами Android и iOS, а также декодировать историю сообщений в мессенджерах
Каждый 20-й эксперт по кибербезопасности занимается серым хакерством
Около 5% сотрудников, отвечающих за компьютерную безопасность организаций, являются так называемыми «серыми хакерами»
Google уличили в слежке за перемещениями пользователей
Компания Google собирает информацию о перемещениях смартфонов, на которых установлены ее приложения, даже в том случае, когда их владельцы запретили системе записывать историю своих передвижений
В системах умных городов нашли 17 уязвимостей нулевого дня
Присутствие в системах, управляющих городами будущего, таких тривиальных багов, как жестко закодированные логин и пароль, наводит на тревожные мысли
Баг в WhatsApp позволяет перехватывать и изменять сообщения
Представители WhatsApp признали наличие уязвимости, объяснив ее ошибкой во фреймворке сервиса

Статистика | Рейтинги | Авторам | Реклама
Copyright © 1999-2018 Softodrom.ru
О перепечатках | Рассылки | Пользовательское соглашение | Политика конфиденциальности | О проекте | Карта сайта
В Опере нет автоматического способа добавить поиск по Софтодрому.
Чтобы вручную добавить поиск по Софтодрому, нужно сделать следующее:
  1. Нажать Ctrl+F12.
  2. Выбрать вкладку «Поиск».
  3. Нажать «Добавить» (Add).
  4. В появившемся окне:
    1. Заполнить название (Softodrom.ru).
    2. Заполнить адрес: https://www.softodrom.ru/Поиск/?text=%s&qs
      Если нет поля «адрес», то кликнуть на «Подробнее».
    3. Остальные поля заполнить по желанию.
  5. Нажать «ОК».