Telepathwords-オンラインパスワード保護レベルの検出

Microsoft Reasearchリサーチユニットは、ユーザーパスワードの予測可能性レベルをテストするために設計されたTelepathwordsプロジェクトを明らかにしました。



サービスは非常に簡単に機能します-入力時にサーバー側の特別なエンジンによって分析される特別な入力フィールドにパスワードを入力することを提案し、各パスワード記号は、サービスがそれを予測できたかどうかに応じて、特別な方法で示されます



このようなもの:









またはもう少し複雑なオプション:

画像



技術的には、サービスは期待どおりに機能します。オンラインまたはリークから入手できるパスワードのデータベース、検索クエリからの一般的なフレーズ、および一般的なキーボードの組み合わせ(「qwerty」など)があり、ユーザーが入力したパスワードが予想されるオプションと比較されます(可視性を含めて)「予測可能性」のレベルによって評価されます。



Telepathwordsの作成者は、入力されたパスワードがサーバー上で送信され、マウスの動きと時間間隔が収集されると正直に言っています。 。



[ テレパスワード ]



All Articles