当前位置:首页 > 渗透破解 > 正文内容

安全研究:双因素身份验证码可能被物理对象取代

访客56年前 (1970-01-01)渗透破解440

如果您可以使用漂亮的手链或水瓶作为密码,该怎么办?佛罗里达国际大学和的研究人员创建了一个基于摄像头的远程认证解决方案,以帮助用户在任何移动设备上做到这一点。该解决方案称为 Pixie。要使用它,用户首先选择一个秘密物理对象,如书或纸本,并使用移动设备拍摄照片,创建参考照片。

然后,每次要使用双因素身份验证时,用户只需要将小物件对准摄像头即可。如果他们拍摄的图像质量较差,Pixie 将被编码以警告用户。如果用户以另一个角度拍摄照片,它仍然会识别出物体。类似于 YubiKeys,Pixie 可以使用物理令牌来验证用户的登录信息。但不同于插入 USB 端口的密钥,Pixie 声称将能够用任何旧的物件进行身份认证,而无需购买任何额外的硬件。

研究表明,用户可以在任何拥有摄像头的设备上使用 Pixie,包括旧款移动设备,智能手表和 Snapchat 眼镜。根据这篇论文,人们发现使用物理令牌比输入文本密码更容易,但是比面部识别更慢,更不准确,因为人们选择的物理对象比眼睛和脸部的形状更加多样化。Pixie在Android 上使用各种对象进行测试,包括纹身,手表和钥匙串等。

目前研究人员没有计划将 Pixie 引入市场,该项目还只是一个概念验证,显示物理对象如何成为使用双因素身份验证的可行 *** 。该研究的结论是,使用更先进的图像处理技术,如使用深层神经 *** ,Pixie 可以变得更加容易使用。

稿源:cnBeta,封面源自 *** ;

扫描二维码推送至手机访问。

版权声明:本文由黑客技术发布,如需转载请注明出处。

本文链接:http://w-123.com/34208.html

“安全研究:双因素身份验证码可能被物理对象取代” 的相关文章

最快的勒索软件被发现仅用 4 分多钟就加密了 53GB 的数据

对于IT管理员和网络安全团队来说,勒索软件攻击是一场与时间赛跑的关键比赛,以检测和控制损害,同时抢救公司的数据资产的剩余部分。但是,当这种事件发生时,有多少反应时间呢?似乎不是很多。正如对10个候选勒索软件的测试所揭示的那样,一种名叫LockBit的勒索软件效率惊人,在四分钟内就加密了一台Windo...

研究人员谈论潜在的没有性能成本的 CPU 安全漏洞缓解措施

一位安全研究员在上周末的自由和开源软件开发者欧洲会议(FOSDEM)上围绕缓解像Spectre和Meltdown这样的处理器漏洞发表演讲,所提出的方式力求让性能成本可以忽略不计。 Cyberus科技公司的Sebastian Eydam在2022年FOSDEM会议上发言,谈到有可能在几乎没有性能成本...

Pegasus 被发现用来感染加泰罗尼亚地区官员的 iPhone 手机

NSO集团用于入侵iPhone的间谍软件Pegasus陷入了另一桩间谍丑闻,该监视工具被用来对付西班牙加泰罗尼亚地区的民间社会和政治人物的设备。继2020年2020年的一份报告称加泰罗尼亚高级政治家Roger Torrent和支持独立的人通过WhatsApp成为“政府级间谍软件”的目标后,Citiz...

QNAP 修复了关键的 QVR 远程命令执行漏洞

近期,QNAP发布了几项安全公告,其中一项针对严重的安全问题,该问题允许在易受攻击的QVR系统上远程执行任意命令,该公司的视频监控解决方案托管在NAS设备上。QVR IP视频监控系统支持多重频道和跨平台视频解码,专为监控家庭和办公环境而设计。该漏洞编号为CVE-2022-27588,严重程度得分为...

欧洲刑警组织:Deepfakes 对网络安全和社会的威胁越来越大

近日,欧洲刑警组织发布了其首份深度伪造研究报告–《面对现实?执法和深度伪造的挑战》(Facing reality? Law enforcement and the challenge of deepfakes),这是欧洲刑警组织创新实验室就新兴技术的风险、威胁和机遇等方面技术发展研究形成的报告。该报...

微软观察到许多攻击者开始对 Log4j 漏洞加以利用

12月14日,Apache Log4j 2团队发布了Log4j 2.16.0以修复这些漏洞。在补丁应用之前,所有现有的Apache Log4j运行服务器都将成为黑客的潜在目标。微软最近更新了预防、检测和解决Log4j 2漏洞的指南,向客户给出了解决和预防方案。 据微软称,攻击者正在积极利用Log4j...

评论列表

姐姐你玩不起。1
2年前 (2022-06-06)

变得更加容易使用。稿源:cnBeta,封面源自网络;

蓝殇迟山
2年前 (2022-06-06)

括纹身,手表和钥匙串等。目前研究人员没有计划将 Pixie 引入市场,该项目还只是一个概念验证,显示物理对象如何成为使用双因素身份验证的可行方法。该研究的结论是,使用更先进的图像处理技术,如使用深层神经网络,Pixie 可以变得更加容易

发表评论

访客

◎欢迎参与讨论,请在这里发表您的看法和观点。