Onderzoekers hebben een nieuw alternatief voor wachtwoorden bedacht, waarbij de psychologie van gezichtsherkenning wordt ingezet. In plaats van een wachtwoord of pincode te gebruiken moeten mensen bij het nieuw bedachte Facelock-systeem een foto selecteren van iemand die ze kennen.
Mensen blijken namelijk bekende gezichten eenvoudig op foto's te kunnen herkennen, ook als die zich in verschillende omgevingen bevinden. Facelock maakt hier gebruik van door allerlei foto's met gezichten te tonen. De gebruiker kan vervolgens eenvoudig het gezicht eruit halen van de persoon die hij kent. Voor een vreemde is dit zeer lastig, aangezien hij die connectie mist en het allemaal foto's van onbekenden zijn.
Tijdens een test van Facelock bleek dat gebruikers met een nauwkeurigheid van 97,5% de foto's van bekenden konden selecteren. Een jaar later was er nog een succesratio va 86,1%. Aanvallers die op het account willen inloggen en niet met de persoon op de foto's bekend zijn scoren, doordat ze moeten raden, veel lager. In deze gevallen zou er slechts een succesratio van minder dan 1% worden gehaald.
Bij een tweede test werd gekeken hoe het systeem tegen schoudersurfers gebruikt kan worden, die over de schouder meekijken om de foto die als wachtwoord dient te herkennen. De onderzoekers gebruikten hiervoor verschillende foto's van dezelfde persoon. Wederom blijkt door het voor een aanvaller, zelfs als die een eerste keer over de schouder kon meekijken, lastig om hetzelfde gezicht in verschillende omgevingen te herkennen. Tijdens deze test scoorden de aanvallers een succesratio van 1,9%.
Deze posting is gelocked. Reageren is niet meer mogelijk.