Vaak wordt gesteld dat mensen geen lange of complexe wachtwoorden kunnen onthouden, maar onderzoekers van Microsoft hebben via onderzoek aangetoond dat gebruikers met voldoende training willekeurig toegekende 56-bit codes als wachtwoord kunnen leren en blijven herinneren.
Voor de test werden 56-bit codes gebruikt die uit een combinatie van zes woorden of een reeks van 12 letters bestonden. Deelnemers moesten tijdens een periode van twee weken 90 keer met een zelf gekozen wachtwoord inloggen. Zodra ze het wachtwoord invoerden verscheen er een korte code, bestaande uit vier letters of twee woorden, wat met 18,8-bits overeenkomt. Deze code moesten de gebruikers vervolgens ook invoeren.
Ook bij latere inlogpogingen moest deze code worden ingevoerd, maar duurde het steeds langer voordat de code verscheen. Gebruikers konden deze vertraging echter voorkomen door de code te onthouden en vanuit hun geheugen in te voeren. Zodra gebruikers deze code hadden onthouden werden twee extra codes van elk vier letters of twee woorden toegevoegd, wat uiteindelijk voor een code van 56,4-bit zorgde.
94% van de deelnemers wist uiteindelijk het hele geheim na 36 keer inloggen te onthouden. Het "leeronderdeel", waarbij gebruikers de toevoegde code moesten overtypen, zorgde voor een vertraging van gemiddeld 6,9 seconden per login en gemiddeld iets minder dan 12 minuten voor de tien dagen van het experiment. 88% van de gebruikers wist de codes nog drie dagen later te herinneren, waarbij slechts 21% de codes hadden opgeschreven. Eén van de deelnemers liet weten dat woorden "in zijn geheugen gegrift" stonden.
"We hebben hoop voor het menselijke ras", zo concluderen de onderzoekers. De meeste mensen blijken namelijk in staat om sterke cryptografische geheimen te kunnen onthouden als ze maar de juiste systemen gebruiken en de tijd krijgen om te leren. "Ons prototypesysteem en evaluatie laat de opmerkelijke eigenschap van het brein zien om willekeurige reeksen te leren en te onthouden, een feit dat zelfs de deelnemers aan ons onderzoek verraste."
Deze posting is gelocked. Reageren is niet meer mogelijk.