Любимые тапочки удостоверят вашу личность





Исследователи из Международного университета Флориды и компании Bloomberg представили новый способ удостоверения личности, в котором в качестве токена аутентификации предлагается использовать сохраненный на телефоне снимок какого-либо предмета личного обихода — броши, связки ключей, ботинка, пачки сигарет, пишет Threatpost.

Способ удостоверения личности, разработанный в рамках проекта Pixie, позиционируется как более простая и удобная альтернатива текстовым сообщениям с кодом и физическим ключом, которые используются в системах двухфакторной аутентификации.

Пользователь просто делает снимок с помощью встроенной в смартфон камеры, который затем используется как эталон для удостоверения личности. Этот подход напоминает технологию двумерных штрихкодов (QR), но только требует соблюдения строгой секретности. Обработка графического изображения производится локально, поэтому такой токен не зависит от состояния сети и не уязвим к сетевым атакам.

Для подтверждения личности можно представить лишь часть контрольного предмета: Pixie, по утверждению разработчиков, распознает и отдельные детали — покрой рубашки или мысок ботинка. «Pixie с высокой точностью устанавливает, что на картинке представлена часть той безделицы, которая была в разных ракурсах отснята ранее, — пишут исследователи. — Этот процесс также обеспечивает Pixie устойчивость к атакам: чтобы пройти аутентификацию вместо пользователя, злоумышленнику придется завладеть и мобильным устройством, и контрольным предметом, а затем угадать, какую его часть нужно использовать как токен».

Тестирование Pixie на брутфорс показало менее 0,09 % ложноположительных срабатываний; при этом было совершено более 14,3 млн попыток аутентификации с перебором 40 тыс. изображений из открытых источников. Новый способ также хорошо приняли сами пользователи: половина участников контрольной группы из 42 человек заявили, что Pixie им нравится больше парольной защиты.

Автор: Softodrom.ru
Дата:


utrennik
utrennik, 27.10.2017 22:40
Сложно и ненадёжно. Хотя если сервер запросит копию паспорта, можно смело бросить в монитор своим тапком и крикнуть: "На, подавись!"
» Прочитать остальные / Написать свой комментарий


Новости > Безопасность > Любимые тапочки удостоверят вашу личность
Все рубрики статей:
Топ-сегодня: Безопасность
Вредоносный ярлык маскируется под пиратские копии популярных фильмов
Технически LNK-эксплойты — это обычные ярлыки Windows, где вместо пути к целевому объекту прописаны команды PowerShell
8 млн человек скачали из Google Play фальшивые приложения с агрессивной рекламой
Ни одно из приложений не выполняло заявленных в описании функций — вместо этого они показывали навязчивую рекламу
Вышли январские патчи для Android
Компания Google выпустила новый набор патчей для операционной системы Android, закрыв в общей сложности 27 уязвимостей
Как удалить данные без возможности восстановления
Что такое безвозвратное удаление данных, и как удалить данные с компьютера так, чтобы их нельзя было восстановить
На улицах Москвы появится система распознавания лиц
И это будет круто: преступники будут держаться подальше от Москвы, здесь им уже не спрятаться
Новые статьи: Безопасность
8 млн человек скачали из Google Play фальшивые приложения с агрессивной рекламой
Ни одно из приложений не выполняло заявленных в описании функций — вместо этого они показывали навязчивую рекламу
Вредоносный ярлык маскируется под пиратские копии популярных фильмов
Технически LNK-эксплойты — это обычные ярлыки Windows, где вместо пути к целевому объекту прописаны команды PowerShell
Вышли январские патчи для Android
Компания Google выпустила новый набор патчей для операционной системы Android, закрыв в общей сложности 27 уязвимостей
На улицах Москвы появится система распознавания лиц
И это будет круто: преступники будут держаться подальше от Москвы, здесь им уже не спрятаться
Телевизор против торрентов: 20% пользователей пострадали, пытаясь скачать новогодние фильмы
Не менее 20% пользователей пострадали от действий мошенников, пытаясь скачать новогодние фильмы, выяснила антивирусная компания ESET

Статистика | Рейтинги | Авторам | Реклама
Copyright © 1999-2019 Softodrom.ru
О перепечатках | Рассылки | Пользовательское соглашение | Политика конфиденциальности | О проекте | Карта сайта
В Опере нет автоматического способа добавить поиск по Софтодрому.
Чтобы вручную добавить поиск по Софтодрому, нужно сделать следующее:
  1. Нажать Ctrl+F12.
  2. Выбрать вкладку «Поиск».
  3. Нажать «Добавить» (Add).
  4. В появившемся окне:
    1. Заполнить название (Softodrom.ru).
    2. Заполнить адрес: https://www.softodrom.ru/Поиск/?text=%s&qs
      Если нет поля «адрес», то кликнуть на «Подробнее».
    3. Остальные поля заполнить по желанию.
  5. Нажать «ОК».