במקום אימות סיסמה: אתרים וסמארטפונים "ישירו" זה לזה

חוקרים משווייץ פיתחו מערכת שמאפשרת למכשירים להשמיע צלילים בתדר ספציפי לפני כניסה לחשבונות מקוונים. זיהוי הצליל יוודא את זהותכם - ויוכל להחליף כלי אבטחה דו-שלביים מעיקים, כמו קבלת קודים בהודעות SMS

גלי קול
גלי קול | צילום: fotolia

חוקרים מאוניברסיטת ציריך פיתחו שיטה חדשה לאימות זהות המשתמשים בשירותים מקוונים: לפי דיווח של הרג'יסטר הבריטי, מתבססת השיטה על השמעת צלילים בתדר ייחודי, שאם הוא תואם לתדר שהוגדר כמשויך למשתמש לגיטימי - תתאפשר כניסה לשירות.

 

רוצים לקבל את כל חדשות הדיגיטל והדברים הכי ויראליים ברשת? עשו לנו לייק בפייסבוק

 

אתרים ואפליקציות שיאמצו את שיטת הפעולה הזו יוכלו לוותר על שיטת האימות הדו-שלבי הנפוצה כעת, בה הודעת טקסט נשלחת לסמארטפון של המשתמש בנוסף להזנת הסיסמה. היתרון העיקרי של השיטה היא החיסכון בזמן: במקום להקליד את קוד האימות שנשלח ב-SMS, יבוצע האימות באופן שקוף למשתמש.

 

 

כלכליסט
כלכליסט | צילום: כלכליסט צילום מסך

התהליך מיועד בראש ובראשונה לגישה ממחשבים או טאבלטים. לגישה ממכשיר בודד, החוקרים הציעו שימוש באפליקציה ואתר אינטרנט במקביל על אותו מכשיר. בנוסף החוקרים הציעו שימוש מתמשך כך ניתן יהיה לזהות ניסיונות לפריצה של המערכת על ידי מתקפות Brute Force.

 

 

ZTI2
ZTI2 | צילום: כלכליסט

זאת ועוד, השיטה גם יכולה להתבסס על הקלטה של רעש רקע. אם הרעשים המוקלטים זהים בשני מכשירים - כנראה שמדובר באותו אדם. כמובן שהשיטה אינה מושלמת ושניתן לחשוב על פתרונות לעקיפתה על ידי הקלטה של רעשים ייעודיים במכשיר שלישי. כמו כן, השיטה אינה יכולה לוודא חד ערכית את זהות המחזיק במכשיר - אלא רק להוסיף שכבת זיהוי נוספת.

 

הכתבה הופיעה לראשונה בכלכליסט

One Plus 2
One Plus 2 | צילום: כלכליסט