PDA

Просмотр полной версии : Scout Analytics: Почерк при работе на клавиатуре


Suicide
22.02.2010, 05:37
Компания Scout Analytics, специализирующаяся на вопросах безопасности, приступила к разработке нового проекта. Оказывается, манера, с которой мы набираем текст на клавиатуре, ритм нажатия клавиш или своего рода почерк, может составить базу для идентификации пользователей. Достаточно всего пять раз ввести на компьютере свои логин и пароль, чтобы машина научилась отличать вас от ваших коллег. Иными словами ввод регистрационных данных должен осуществляться только тем лицом, кому эти данные принадлежат.

http://www.mobiledevice.ru/Images/News_29042_1_MD.jpg

Пусть эта идея недостаточно проста, зато очень надежна. С помощью современной техники можно подделать тембр голоса, отпечатки пальцев или даже конфигурацию расположения вен на руке. А вот сфальсифицировать саму манеру поведения человека гораздо сложнее. К сожалению, пока ничего не сообщается о планах Scout Analytics на коммерциализацию таких средств защиты.

22.02.2010
http://www.mobiledevice.ru/scout-analytics-Technology-Keyboard-pocherk-ritm.aspx

lukmus
22.02.2010, 06:08
дорого и глупо, а тот кому надо найдет способ обойти и это

Suicide
22.02.2010, 06:09
Ну дорого да, судя по всему..я вот подробностей не могу найти..а так в принципе интересный проект.

Бульба
22.02.2010, 08:07
Впринципе хорошая идея + ещё одна защита от взлома.

BlackSite
22.02.2010, 08:14
Отделу К эта идея понравиться, хотя кто тебе не даёт у них вводить свой логин\пасс как нуб нажимая одним пальцем на каждую букву.

h0nest
22.02.2010, 09:01
Ну с этим всё понятно, я смогу определить если мне кто-то не из моих знакомых пишет, ну например брат сел за комп и так далее... Поэтому согласен я с учёными)

Suicide
22.02.2010, 09:05
Ну с этим всё понятно, я смогу определить если мне кто-то не из моих знакомых пишет, ну например брат сел за комп и так далее... Поэтому согласен я с учёными)
Ага, есть такое, кстати. Тоже могу определить, если какое-то время знаю ник/видела его сообщения/фразы, на примере IRC, потом хоть меняй любые данные ник/идент/хост/сервер/сеть, всё равно в 98% определю кто есть кто +)

SQLHACK
22.02.2010, 09:28
идея древняя как мамонт , и была реализована еще в 90х

Suicide
22.02.2010, 10:47
Ну да, идея древняя..Но на сколько мне известно, по сей момент не применяется толком, а тем более никаких баз в этой области не составляется..

vvs777
22.02.2010, 20:42
кто-то страдает фигней.
если попробуют сосканить мой ввод текста - то если это будет обычный неизвестный мне текст их прога выведет "школьник", а если текст программы Delphi - скажет "бот" судя по скорости набива названий функций :-)

Regin
22.02.2010, 21:21
А если ты бегал, прибежал домой и с ускоренным сердцебиением будешь вводить и уже явно отклониться от привычного.

И в любом случае, вам к виску всегда смогут притулить пистолет, и как бы не хотела этого программа, ввести прийдется=)

OneSelf
22.02.2010, 21:29
мне тож не больн идея понравилась... что касается увеличению защиты изза этого, то это все ровно дело времени, годок и подробный фак по взлому таких систем будет в паблике... (ну эт мелоч, если на то пошло то вообще надежного щя ничего нету)
главно что насторожило, и уверен на 90% что эта система как и все остальные будет ненадежной, вернее слишком надежной, что аж сам владелец акка несможет войти... ведь система набора это достаточно нелегкая штука, ведь как и обычный почерк она со временем меняется... например в начале медленно вводишь, потом чем больше привыкаешь к клавиатуре, тем быстрее ввод, а следовательно и твой этот "почерк меняется".... или даже если взять бональные случаи:сломал руку и приходится вводить одной рукой... и тд... поэтому мне кажется что косяковс вводом данных изза этого будет много, и затраты на нее не оправдаются...

Suicide
22.02.2010, 21:31
Ды..насколько я поняла вот Scout Analytics и специализируется на всяческих защитах..вот честно говоря, подробности бы о том, как они хотят эту идею реализовать..а не находится :(

cupper
23.02.2010, 02:32
дорого и глупо, а тот кому надо найдет способ обойти и это
а чего дорого то ? Будешь вводить на сайте пароль, сайт скрипт будет замерять "темп" набора (я так пологаю это и есть потчерк) и отправлять на сайт, на сайте будет сраниваться сперва "хеш" от темпа набора с оригиналом который был взят при регистрации, если прошло, занчит ты это ты. Правдо какойто баян получается.

Я кстати даже догадываюсь как это сделали, вот только странно, я когда в прошлом году делал курсачь не нейронкам, натыкался на очень любопытную частную работу, чел на основе нейронной сети создал преложения как раз для точно такой же цели. Правда ему требовалось для обучения больше 5 вводов логина, там ну протяжении недели содиралась инфа об одном экземпляре, но таки результат он вроде получил удовлетворительный.

djazatik
23.02.2010, 12:27
Обойти эту систему будет очень легко...ИМХО)))))

Ne kidok!
23.02.2010, 12:28
дорого и глупо, а тот кому надо найдет способ обойти и это

Phoenixy
24.02.2010, 00:19
бред, такое никогда нигде не будет работать