Password scritte a mano

Un nuovo sistema di autenticazione online chiamato Dynahand potrebbe rendere un po' più semplice l'accesso ai siti web. Con Dynahand, gli utenti identificano semplicemente la propria scrittura a mano, invece di inserire una password criptica o acquistare un dispositivo biometrico per scansionare le impronte digitali.





Potere di riconoscimento: Invece di sforzarsi di ricordare le password, gli utenti possono accedere agli account online riconoscendo qualcosa che hanno prodotto loro stessi. Il sistema di autenticazione online di Dynahand consente agli utenti di accedere riconoscendo una raccolta di cifre casuali scritte a mano (in alto). I ricercatori dell'Università di Glasgow stanno anche lavorando su sistemi grafici (in basso), che secondo loro potrebbero aiutare i bambini dislessici e altre persone che hanno problemi con le stringhe di caratteri.

Le password possono essere sicure se usate correttamente, ma molte persone non le usano bene. Creare password deboli facili da hackerare, utilizzare le stesse password per più account, annotare le password su foglietti di carta: queste cattive abitudini minano la sicurezza. Informatico dell'Università di Glasgow Karen Renaud , che ha lavorato su Dynahand, afferma che non si può incolpare le persone per questa negligenza. Non so nemmeno quante password ho, dice. È ridicolo... Penso che le persone che progettano siti Web siano totalmente irrealistiche con il carico che mettono sulle persone.

La sostituzione delle password con l'autenticazione biometrica, che identifica gli utenti in base a caratteristiche fisiche, come impronte digitali o scansioni della retina, non è l'ideale nemmeno perché gli utenti devono acquistare hardware aggiuntivo per sfruttare tali schemi. Al contrario, Dynahand non richiede hardware aggiuntivo o capacità di memoria.

Per aprire un account Dynahand, un potenziale utente invia una serie di campioni di scrittura a mano. Per accedere al suo account, deve selezionare la propria calligrafia da una serie di campioni presentati. A seconda del livello di sicurezza desiderato, potrebbe essere necessario farlo più volte per un singolo accesso.

I campioni di scrittura dell'utente contengono solo cifre, poiché i numeri sono più difficili da riconoscere per una parte esterna rispetto alle lettere. Le cifre visualizzate sono casuali, quindi la grafia è l'unico indizio per la risposta corretta. I ricercatori utilizzano un algoritmo per analizzare le caratteristiche di tutti i campioni di scrittura presentati, come la larghezza dei tratti, per essere sicuri che i campioni siano distinti e non confondano un utente legittimo.

Renaud afferma che questo tipo di sistema piace soprattutto agli utenti più anziani, che possono essere molto consapevoli dello sforzo che il ricordo di un'altra password metterà sui loro ricordi. Ha scoperto che il sistema piace anche alle persone dislessiche, che a volte usano password molto semplici perché hanno difficoltà a ricordare password complesse. Entrambe le popolazioni, dice, sono disposte a utilizzare un sistema più lento in cambio di non dover ricordare una password.

Larry O'Gorman , un informatico presso Avaya Labs che ricerca modi per rendere la sicurezza più user-friendly, dice che pensa che il sistema Dynahand sia interessante, in particolare nel modo in cui gli utenti riconoscono le cifre. Ma non è convinto che sia sicuro, poiché anche un singolo accesso implica l'identificazione di campioni di scrittura a mano più volte. Un attaccante intelligente sceglierà lo stesso stile di scrittura per ogni fase, afferma O'Gorman. Non so quanto sia facile abbinare gli stili di scrittura a mano da una fase all'altra, ma credo che in una certa misura si possa fare.

Renaud non pensa che Dynahand sia abbastanza sicuro per proteggere le informazioni sensibili, come conti bancari o cartelle cliniche. Piuttosto, crede che potrebbe essere utile per i siti social, dove un utente vuole che il suo account sia privato ma dove non accadrebbe nulla di disastroso se qualcuno vi entrasse. L'utilizzo di Dynahand in tali circostanze potrebbe ridurre il numero di password che gli utenti devono ricordare, rendendoli più capaci di richiamare password complesse quando la sicurezza è cruciale.

I ricercatori di Glasgow affermano che la sicurezza di Dynahand potrebbe anche essere migliorata tenendo traccia del tempo impiegato da un utente per rispondere a ogni sfida di scrittura a mano e facendo attenzione a tempi di accesso anormalmente lunghi (che potrebbero segnalare a un intruso che cerca di analizzare i campioni in ricerca di quella corretta) o tempi di accesso anormalmente brevi (che potrebbero segnalare a un intruso che tenta di entrare utilizzando una tecnica di forza bruta che prevede che un computer tenti rapidamente ogni possibile risposta).

Il principale ostacolo all'immissione di Dynahand sul mercato, afferma Renaud, è che la creazione di un nuovo account richiede troppo lavoro manuale dietro le quinte. Ho impiegato ore e ore nella scansione manuale dei campioni, dice. Va bene perché stavo testando un'idea, ma un'azienda non vorrà farlo. Ora sta lavorando su come raccogliere e analizzare automaticamente i campioni di scrittura a mano.

nascondere