Padrões de imagens e códigos vão substituir as passwords

6 Comentários

As passwords estão a desaparecer e a serem substituídas por outros mecanismos que consegue garantir uma muito maior segurança. São várias as propostas que têm aparecido, mas nenhuma ainda foi consensual para ser adoptada de forma transversal.

Uma nova proposta, o GOTPass, foi apresentada por investigadores da Universidade de Plymouth, e recorre a imagens, padrões e a um código para garantir a segurança.

password_001

O GOTPass assenta na combinação de vários factores para garantir a segurança dos utilizadores. Para além da segurança que querem garantir, ao combinarem estes diferentes factores, conseguem também simplificar o processo de memorização dos códigos.

Para poder ser usado, o GOTPass terá de ser configurado uma primeira vez para que garanta a segurança necessária.

Em primeiro lugar é necessário que o utilizador desenhe um padrão numa grelha de 4×4, similar ao que é usado no Android para desbloquear.

Depois de escolhido o padrão serão apresentadas grelhas com 30 imagens aleatórias e é pedido que escolha uma. Após escolher quatro imagens dessas grelhas, o utilizador terá a sua password.

Quando for necessário autenticar o processo é simples. Basta colocar o username e desenhar o padrão de desbloqueio. O passo seguinte mostra 16 imagens, das quais 2 são da lista de 4 imagens escolhidas e as restantes 14 são engodos. Ao escolher as imagens certas será fornecido um código único que pode ser aplicado para desbloquear.

password_2

Este pode ser um processo que parece  difícil de utilizar, mas na verdade demora o mesmo tempo e tem a mesma complexidade do que escrever uma password.

A equipa que criou o GOTPass anunciou que este sistema é simples de usar e que é resistente a ataques. Utilizando uma mistura de ataques dirigidos e metodologia aleatória, tentaram atacar o seu sistema 690 vezes. Destas apenas 23, que representa 3.33%, tiveram sucesso.

É um bom começo e os seus criadores planeiam agora realizar mais testes para verificar a eficácia e a usabilidade deste novo sistema.

Comentários

6

Deixe um comentário

O seu endereço de email não será publicado. Campos obrigatórios marcados com *

  1. Avatar de Ricardo Raimundo
    Ricardo Raimundo

    Aquele sistema do uc browser em que se toca em 3 pontos de uma imagem para desbloquear não será mais eficiente e simples?

  2. Avatar de Asdrubal
    Asdrubal

    Tanta coisa!
    Prefiro inserir um conjunto de caracteres. Gasta-se cerca de 1s a inserir quando já estiver bem memorizado.

  3. Avatar de Pato
    Pato

    Só acho que 23 em 690 ainda é número elevado

  4. Avatar de Joao 2348
    Joao 2348

    Andam a desaparecer as palavra-chave? Ainda não dei por nada.

    Exactamente em que é que isto é inovador? Já vejo isto disponível no Steganos Safe aos anos! Chamam-lhe PicPass (picture passwords)… ok não tem o padrão inicial, mas na parte das imagens é igual.

    Seja como for isto continua a parecer pior que memorizar uma única palavra-chave segura. Claro que seria necessário algo do género SQRL Secure Quick Reliable Login, para autenticar em todo o lado (incluindo localmente no próprio dispositivo)… para que apenas fosse mesmo necessária uma única senha forte.

  5. Avatar de Cruz182
    Cruz182

    Daqui a pouco ja nem temos de utilizar o computador alguem/algo o fará por nos.