Kártevőbiztos jelszóbevitel

A Japán Tudományos és Technológiai Ügynökség kifejlesztett egy okos rendszert, amely a képernyőn több véletlenszerűen mozgó kurzor segítségével védi meg az interneten bankolók jelszavait. 

Hogy a kártevők biztosan ne lophassák el online pénzügyeink intézéséhez használt jelszavainkat, a pénzügyi intézmények többsége bevezette a képernyőn megjelenő virtuális billentyűzetet, ahol az ügyfelek az egérkurzor mozgatásával tudják bevinni jelszavaikat. Azonban a kártevők ezt a rendszert is képesek kijátszani képernyőfelvételek készítésével.

Nagyon egyszerűen leolvasható az ily módon bevitt jelszó egy hátulról leselkedő személy számára is.

Ezért a szakértők előrukkoltak egy húsz kurzort a képernyőn körkörösen mozgató szisztémával, amely majdnem lehetetlenné teszi az erre szakosodott kártevőknek és az illetéktelen kukucskálóknak az érzékeny információk leolvasását.

„Első látásra úgy tűnik, mintha a felhasználó számára sem lenne világos, hogy melyik kurzor is az övé. Azonban a rendszerhez meglepően könnyű hozzászokni, ha valaki kipróbálja. Rögtön egyértelművé válik, hogy melyik is a saját kurzorunk” – nyilatkozta a cég egyik kutatója.

Húsz körbe-körbe mozgó kurzorral a képernyőn 99%-os esélye van annak, hogy illetéktelenek nem férnek hozzá jelszavainkhoz.

Japanese-Researchers-Develop-Multiple-Cursor-Based-System-to-Prevent-Password-Theft-2.png

Azonban úgy találták, hogy ha az eredeti kurzor túl gyorsan mozog és ehhez képest nincs elég álkurzor a képernyőn, akkor még mindig megszerezhető az információ. Ezért azután kifejlesztették a Szimmetrikus Kurzorok nevű rendszert, ahol is virtuális billentyűk egy körön helyezkednek el, és amikor a felhasználó rápozicionálja a kurzort az egyikre, akkor az álkurzorok azonnal ráhelyeződnek a fennmaradó billentyűkre.

A kutatás még csak az első fázisban tart. A kutatók még be akarják vonni valami módon a funkcionális mágneses rezonanciát és a szemkövetést is rendszerbe.

Forrás: Softpedia

Vélemény, hozzászólás?

Az e-mail címet nem tesszük közzé. A kötelező mezőket * karakterrel jelöltük