Una password così segreta che non la conosci consapevolmente

Alcuni sforzi per sostituire le tradizionali password di lettere e numeri si basano su gesti, dispositivi indossabili o dati biometrici. Un approccio nelle opere della società di ricerca e sviluppo SRI International e Stanford e Northwestern prende una strada diversa: password che conosci ma non sai di sapere.





Patrick Lincoln, direttore del laboratorio di informatica della SRI e ricercatore del progetto, chiama questa autenticazione resistente al tubo di gomma in riferimento a crittoanalisi con tubo di gomma , in cui un utente è costretto o fisicamente costretto a rinunciare, ad esempio, al codice di accesso a un edificio protetto. Lincoln afferma che l'approccio si basa sull'apprendimento implicito, il tipo di apprendimento che avviene attraverso la pura ripetizione, come imparare ad andare in bicicletta, che lo studente non può spiegare verbalmente, per evitare che le password vengano compromesse.

Finora, il progetto ha utilizzato un'interfaccia di gioco, simile a una versione rudimentale di Guitar Hero, che insegna all'utente a inserire uno schema unico. Gli utenti premono un tasto, corrispondente a una colonna, ogni volta che una pallina che cade colpisce il fondo di una delle colonne, ma poiché la sequenza delle palline che cadono cambia ogni volta, gli utenti non possono determinare consapevolmente qual è la loro sequenza unica e qual è semplicemente aggiunto rumore. Successivamente, l'utente viene autenticato giocando al gioco, che contiene parti del modello appreso, e l'abilità superiore dell'utente in questo compito dimostra la sua identità.

È uno dei tanti tentativi di allontanarsi dalle password standard, che possono essere difficili da ricordare e non sicure. E se i ricercatori dietro il progetto riescono a farlo funzionare sufficientemente bene, alla fine potrebbe aiutare i lavoratori ad entrare in aree ad alta sicurezza come le cabine di pilotaggio degli aerei, così come in regni più banali come la tua casa o il conto in banca.



Gli utenti potrebbero anche essere in grado di apprendere più di una password inconscia senza interferenze, afferma Lincoln, quindi potresti avere una password inconscia per il tuo ufficio e un'altra per il tuo conto bancario. E se una delle password è stata in qualche modo compromessa, potresti essere riqualificato su quella senza cancellare l'altra.

I risultati iniziali dei ricercatori sono stati pubblicati in a carta l'anno scorso, incluso uno studio che indicava che gli utenti addestrati potevano inserire correttamente i loro schemi nel tempo ma non potevano ricordarli consapevolmente. Il progetto ha ricevuto un premio della National Science Foundation che, secondo Lincoln, sta permettendo alla ricerca di andare avanti. Finora, dice Lincoln, la formazione richiede tempo (ci vogliono circa 40 minuti per password) e l'accuratezza del sistema ha bisogno di lavoro, dal momento che questo sistema di password non è ancora nemmeno sicuro come le password tradizionali. Il gruppo di Lincoln sta lanciando alcuni nuovi esperimenti che spera porteranno a password inconsce più efficaci e più facili da imparare.

Nonostante le sfide e l'attuale impraticabilità di un tale sistema, David Wagner , un professore di informatica dell'Università di Berkeley che studia sicurezza informatica, osserva che ci sono esempi di tecnologie di sicurezza ampiamente utilizzate nonostante inizialmente sembrassero poco pratiche, come la crittografia a chiave pubblica, che ha avuto inizio negli anni '70 con l'invenzione dell'algoritmo di crittografia RSA . Chiunque può indovinare se questo vedrà mai la luce del giorno, dice, ma è piuttosto stimolante vedere, almeno in teoria, che potrebbe essere possibile avere una password che non conosci ma che puoi usare.

nascondere