Во всем мире исследователи давно уже бьются над тем, как придумать безопасный метод аутентификации пользователей, который станет надежной заменой нынешним текстовым паролям.
В этих целях используются различные факторы аутентификации - изображения, секретные вопросы, ключи доступа и другие идентификационные методы. Основной задачей такой системы является выполнение двух базовых требований: безопасность и простота в использовании.
Один из новаторских методов был придуман ученым Зиядом Аль-Саллоумом из компании ZSS-Research, которая находится в Объединенных Арабских Эмиратах. Ученый предлагает использовать так называемые «географические пароли». Такие пароли используют данные о местонахождении пользователя.
Идея такого подхода состоит в том, что намного проще запомнить любимое место, нежели сложный пароль, который перед этим необходимо еще и придумать. Причем в большинстве случаев пользователи вводят совсем простые пароли, такие как 1234567890, qwerty и другие подобные вариации. Естественно, что взломать такие пароли можно элементарно.
«Выбор географической области может осуществляться с использованием различных форм и методов. Например, это может быть круг в районе любимой горы, либо лужайка возле знакомой рощи», - поясняет Аль-Саллоум. Неважно, каким именно образом выбрана географическая область, из нее в любом случае можно извлечь пароль, используя такие показатели, как широта, долгота, углы, радиус, площадь и прочее.
Все эти данные можно объединить и использовать для извлечения пароля, который затем шифруется с помощью специальной цепочки символов, привязанной к определенному пользователю, что должно придать ему больше уникальности.
Учитывая, что подобные пароли практически невозможно выяснить с помощью классических методов социальной инженерии, а также ввиду их легкого запоминания, исследователь считает свою разработку достаточно перспективной.
Так что в будущем возможно нас ожидает смена привычным текстовым паролям. Будем запоминать свои любимые места. Главное - их потом не перепутать.
Почитать другие материалы