Pour des mots de passe sûrs et sécurisés, face au familier

Les mots de passe oubliés sont un gros problème pour les responsables informatiques et les utilisateurs. Les mots de passe efficaces doivent allier mémorisation et sécurité: les mots de passe simples sont faciles à retenir mais faciles à déchiffrer, tandis que les mots de passe complexes sont difficiles à déchiffrer mais difficiles à retenir.

Alors que des solutions biométriques, notamment des lecteurs d'empreintes digitales et des scanners de rétine, sont utilisées depuis plus d'une décennie dans certaines industries, la technologie est coûteuse et a eu des problèmes de précision qui ralentissent la diffusion.

Maintenant, une alternative nouvellement proposée espère tirer parti des leçons apprises. La technologie, appelée «Facelock», est basée sur la psychologie de la reconnaissance faciale.

Des décennies de recherche psychologique ont révélé une différence fondamentale dans la reconnaissance des visages familiers et inconnus. Les humains peuvent reconnaître des visages familiers sur une large gamme d'images, même lorsque leur qualité d'image est médiocre.

En revanche, la reconnaissance de visages inconnus est liée à une image spécifique, à tel point que différentes photos du même visage inconnu sont souvent considérées comme des personnes différentes.

Facelock exploite cet effet psychologique pour créer un nouveau type de système d'authentification dont les détails ont été publiés dans la revue PeerJ.

La familiarité avec un visage particulier détermine la capacité d’une personne à l’identifier sur différentes photographies. Par conséquent, un ensemble de visages qui ne sont connus que d’un seul individu peut être utilisé pour créer un «verrou» personnalisé. L'accès est alors accordé à quiconque démontre la reconnaissance des visages à travers les images, et refusé à quiconque ne le fait pas.

Pour s'inscrire au système, les utilisateurs nomment un ensemble de visages qui leur sont bien connus, mais qui ne sont pas bien connus des autres.

Les chercheurs ont découvert qu'il était étonnamment facile de générer des visages possédant cette propriété.

Par exemple, un tromboniste de jazz préféré, ou un joueur de poker vénéré sont plus que appropriés - en fait l’idole d’une personne est l’étranger d’une autre personne.

En combinant les visages des différents domaines de familiarité d'un utilisateur - par exemple, la musique et les sports - les chercheurs ont pu créer un ensemble de visages qui n'étaient connus que de cet utilisateur. Connaître tous ces visages est alors la clé de Facelock.

La serrure se compose d'une série de grilles de faces et chaque grille est construite de sorte qu'une face soit familière à l'utilisateur, tandis que toutes les autres faces ne sont pas familières. L'authentification consiste simplement à toucher le visage familier de chaque grille.

Pour l'utilisateur légitime, il s'agit d'une tâche insignifiante, car le visage familier se démarque des autres. Cependant, un fraudeur regardant la même grille rencontre un problème - aucun des visages ne se démarque.

Construire l'authentification autour de la familiarité présente plusieurs avantages.

Contrairement aux systèmes basés sur un mot de passe ou un code PIN, une approche basée sur la familiarité n'oblige jamais les utilisateurs à mémoriser quoi que ce soit. Il ne les oblige pas non plus à nommer les visages pour s'authentifier. La seule exigence est d'indiquer quel visage vous semble familier.

La recherche psychologique a montré que la familiarité avec un visage est pratiquement impossible à perdre et que ce système est donc naturellement robuste. Dans l'étude actuelle, les utilisateurs se sont authentifiés facilement même après un an d'intervalle. En revanche, les mots de passe non utilisés peuvent être oubliés en quelques jours.

En plus d'être extrêmement durable, la familiarité est très difficile à simuler. Cela rend le système difficile à déchiffrer pour les fraudeurs.

Dans l'étude actuelle, les chercheurs ont demandé à des attaquants volontaires de regarder une séquence d'authentification réussie basée sur quatre visages cibles, afin qu'ils puissent sélectionner les quatre mêmes visages à partir de grilles de test similaires. Ces attaques pourraient être vaincues simplement en utilisant différentes photos des mêmes visages dans les grilles de test.

Pour l'utilisateur, qui connaît les visages cibles, il est facile de reconnaître les visages à travers une gamme d'images. Pour l'attaquant, qui ne connaît pas les visages cibles, il est difficile de généraliser à travers les images.

L'auteur principal Rob Jenkins, Ph.D., de l'Université de York au Royaume-Uni, a déclaré que «faire semblant de connaître un visage que vous ne connaissez pas, c'est comme faire semblant de connaître une langue que vous ne connaissez pas. ne fonctionne pas. Le seul système capable de reconnaître les visages de manière fiable est un humain qui connaît les visages concernés.

L'étude initiale combine élégamment la science cognitive de la perception du visage et l'informatique de l'authentification sécurisée pour travailler en sympathie avec les forces et les limites de la mémoire humaine.

Les chercheurs espèrent que les développeurs de logiciels utiliseront désormais ce cadre et créeront une application puissante avec une convivialité optimale.

Source: Peerj

!-- GDPR -->