Para contraseñas seguras y seguras, frente a lo familiar

Las contraseñas olvidadas son un gran problema tanto para los administradores de TI como para los usuarios. Las contraseñas efectivas deben combinar la memorización y la seguridad: las contraseñas simples son fáciles de recordar pero fáciles de descifrar, mientras que las contraseñas complejas son difíciles de descifrar pero difíciles de recordar.

Si bien las soluciones biométricas que incluyen lectores de huellas dactilares y escáneres de retina se han utilizado durante más de una década en determinadas industrias, la tecnología es cara y ha tenido problemas de precisión que ralentizan la difusión.

Ahora, una alternativa propuesta recientemente espera aprovechar las lecciones aprendidas. La tecnología, llamada “Facelock” se basa en la psicología del reconocimiento facial.

Décadas de investigación psicológica han revelado una diferencia fundamental en el reconocimiento de rostros familiares y desconocidos. Los seres humanos pueden reconocer rostros familiares en una amplia gama de imágenes, incluso cuando la calidad de imagen es mala.

Por el contrario, el reconocimiento de rostros desconocidos está ligado a una imagen específica, tanto que a menudo se piensa que diferentes fotos del mismo rostro desconocido son personas diferentes.

Facelock aprovecha este efecto psicológico para crear un nuevo tipo de sistema de autenticación cuyos detalles fueron publicados en la revista. PeerJ.

La familiaridad con un rostro en particular determina la capacidad de una persona para identificarlo a través de diferentes fotografías y, como resultado, un conjunto de rostros que solo una persona conoce puede usarse para crear un "candado" personalizado. A continuación, se concede acceso a cualquiera que demuestre reconocimiento de rostros a través de imágenes y se le niega a quien no lo haga.

Para registrarse en el sistema, los usuarios nominan un conjunto de rostros que son bien conocidos por ellos, pero que no son bien conocidos por otras personas.

Los investigadores encontraron que era sorprendentemente fácil generar caras que tuvieran esta propiedad.

Por ejemplo, un trombonista de jazz favorito o un jugador de póquer venerado son más que adecuados; de hecho, el ídolo de una persona es el extraño de otra.

Al combinar rostros de los dominios de familiaridad de un usuario, por ejemplo, música y deportes, los investigadores pudieron crear un conjunto de rostros que solo ese usuario conocía. Conocer todas esas caras es la clave de Facelock.

La cerradura consta de una serie de rejillas de caras y cada rejilla está construida de modo que una cara sea familiar para el usuario, mientras que todas las demás caras le resulten desconocidas. La autenticación es cuestión de simplemente tocar la cara familiar en cada cuadrícula.

Para el usuario legítimo, esta es una tarea trivial, ya que el rostro familiar se destaca de los demás. Sin embargo, un estafador que mira la misma cuadrícula encuentra un problema: ninguna de las caras se destaca.

La construcción de la autenticación en torno a la familiaridad tiene varias ventajas.

A diferencia de los sistemas basados ​​en contraseña o PIN, un enfoque basado en la familiaridad nunca requiere que los usuarios guarden nada en la memoria. Tampoco les exige que nombren las caras para poder autenticarse. El único requisito es indicar qué rostro le resulta familiar.

La investigación psicológica ha demostrado que la familiaridad con un rostro es prácticamente imposible de perder, por lo que este sistema es naturalmente robusto. En el estudio actual, los usuarios se autenticaron fácilmente incluso después de un intervalo de un año. Por el contrario, las contraseñas en desuso pueden olvidarse en unos días.

Además de ser extremadamente duradero, la familiaridad es muy difícil de fingir. Esto hace que el sistema sea difícil de descifrar para los estafadores.

En el estudio actual, los investigadores pidieron a los atacantes voluntarios que observaran una secuencia de autenticación exitosa basada en cuatro caras objetivo, para que pudieran seleccionar las mismas cuatro caras de cuadrículas de prueba similares. Estos ataques podrían ser derrotados simplemente usando diferentes fotos de las mismas caras en las cuadrículas de prueba.

Para el usuario, que está familiarizado con los rostros objetivo, es fácil reconocer los rostros en una variedad de imágenes. Para el atacante, que no está familiarizado con los rostros del objetivo, generalizar a través de imágenes es difícil.

El autor principal, Rob Jenkins, Ph.D., de la Universidad de York en el Reino Unido, dijo que “fingir que conoces una cara que no conoces es como fingir que sabes un idioma que no conoces, simplemente no no funciona. El único sistema que puede reconocer rostros de manera confiable es un humano que esté familiarizado con los rostros en cuestión ".

El estudio inicial combina elegantemente la ciencia cognitiva de la percepción facial y la informática de la autenticación segura para trabajar en sintonía con las fortalezas y limitaciones de la memoria humana.

Los investigadores esperan que los desarrolladores de software ahora tomen este marco y creen una aplicación poderosa con una usabilidad óptima.

Fuente: Peerj

!-- GDPR -->