Log ind på din telefon med en fingertegnet doodle i stedet for en adgangskode

I stedet for omhyggeligt at indtaste adgangskoder på din smartphone, kan du i sidste ende bare stryge en figur eller et andet mønster på skærmen for at autentificere dig selv for alt fra mobilbank til shopping.





Forskere ved Rutgers University og Finlands Aalto University studerer nytten af, hvad de kalder fri-form gestus-autentificering - dybest set ved at bruge en eller flere fingre til at tegne en hvilken som helst form eller mønster på skærmen for at bevise din identitet sammen med dit brugernavn. Efter at have fået en gruppe mennesker til at teste sådanne adgangskoder for at få adgang til apps på Android-smartphones, mens en anden gruppe brugte standard tekstbaserede adgangskoder, siger de, at det er hurtigere og lige så mindeværdigt at tegne en figur på din berøringsskærm som en tekstadgangskode.

Disse bevægelser præsenterer virkelig et alternativ til smartphone-godkendelse, fordi de er hurtige at oprette og også hurtige at bruge, siger Janne Lindqvist , en assisterende professor i el- og computerteknik ved Rutgers. Han var medforfatter til en papir detaljer om arbejdet, der vil blive præsenteret i maj på ACM-CHI computer-menneske-interaktionskonferencen i San Jose, Californien.

Frit-formede adgangskoder, du tegner med fingrene, kan være hurtigere end at skrive adgangskoder og lige så nemme at huske, siger forskere ved Rutgers University og Aalto University.

Forskningen kommer to år efter, at Lindqvist og hans kolleger begyndte at undersøge brugen af ​​bevægelser til autentificering på tablet-touchskærme i laboratoriet. Denne gang ville de se, hvad der ville ske, når folk rent faktisk prøvede dem på deres telefoner, mens de gik som de plejer, så de fik en gruppe på 91 undersøgelsesdeltagere til at bruge deres egne smartphones over to uger med en app, der lejlighedsvis fik dem til at log ind på falske konti (to forskellige i løbet af den første uge og seks i den anden uge).

Forskerne fandt ud af, at folk, der brugte bevægelser i stedet for tekst som deres adgangskode, tog 22 procent kortere tid at logge ind på dummy-kontiene. Det tog også gestus-brugere 42 procent mindre tid at komme med gestus-adgangskoder i første omgang.

De mest almindelige typer af gestus-adgangskoder, folk fandt på, var former, lige fra firkanter og hjerter til stjerner og konvolutter.

Bevægelseskodeordsgruppen lavede dog næsten dobbelt så mange fejl ved at indtaste deres adgangskoder. Da mange af disse fejl skete kort efter, at de lavede deres adgangskoder, og de faldt fra med tiden, mener forskere, at det indikerer, at det vil tage tid at vænne sig til den slags adgangskoder.

Men Lindqvist siger, at bevægelserne kan være mere sikre end tekstadgangskoder, da de kan være mere randomiserede, og det er nemt at generere tonsvis af tekstbaserede adgangskoder med en computer, der kan bruges til at hacke sig ind på folks onlinekonti. Hvad der endnu ikke er klart er, om det kunne blive nemmere for en hacker at knække gestus-baserede adgangskoder, hvis de blev mere almindeligt brugt.

En mulig måde at begrænse skurke i at bryde sådanne adgangskoder kan ligge ved den tærskel, der skal indstilles for, hvor præcist en person skal stryge sin gestus på skærmen for at komme ind på en given konto – i applikationer fra den virkelige verden, siger Lindqvist, du kunne justere disse tærskler baseret på, hvor sikker du vil have en konto til at være (selvom det formentlig også kan gøre det frustrerende for brugere med pølsefingre).

Nasir Memon , en professor i datalogi og ingeniørvidenskab ved New York University, som har udført lignende forskning i laboratoriet, siger, at mens man gør et password-indtastningssystem mere tolerant over for variationer i den form, man stryger, åbner muligheder for angreb, men subtiliteten af ​​hastigheden og tryk, når du bruger din hånd til at indtaste en form, gør det også svært for en hacker at efterligne.

Selvom de kan observere dig, er fordelen ved gestus, at det ville tage dem tid og øvelse at replikere det, siger han.

skjule