Categories: Software

Prototyp eines bildlichen Passwortsystems

Zwei Forscher aus Kalifornien arbeiten an einem Passwort-Verfahren, das statt Buchstaben Bilder verwendet. Der Prototyp namens „Dejavu“ sei besonders für den asiatischen Raum geeignet, so die Wissenschaftler, denn dort gebe es große Probleme mit Codes in westlichen Buchstaben.

Adrian Perrig, einer der Entwickler, begann seine Arbeit vor zwei Jahren. Damals war er frustriert von seinen 60 verschiedenen Passwörtern und PINs (persönlichen Identifikations-Nummern). Zusammen mit Rachna Dhamija entwickelte er ein auf abstrakten Bildern basierendes Passwort-System. Die Forscher machten sich zugute, dass der Mensch als „visuelles Wesen“ funktioniert und sich Bilder besser als Wörter merken kann.

Die ersten Versuche waren positiv: Perrig und Dhamija baten 20 PC-Nutzer, zunächst ein normales Passwort zu wählen und dann eines, das aus „Dejavus“ bunten geometrischen Formen zusammen gesetzt war. Nach einer Woche kannten 90 Prozent das bildliche und 70 Prozent das Text-Passwort, so die Mitarbeiter der University of California in Berkeley. Allerdings konnten ein Viertel der User nach der Zeitspanne sich nicht einmal an ihre User-Namen erinnern.

Bei der Dejavu-Methode arbeiten Nutzer mit einem „Pass Portfolio“. Das sind fünf abstrakte farbige Symbole, die aus tausenden zufällig erzeugter ausgewählt werden. Beim Log-In müssen die fünf aus einer Reihe von 25 relativ zufälligen Platzhaltern gewählt werden. Sich an ein Passwort erinnern ist ein aktiver Vorgang. Doch

ZDNet.de Redaktion

Recent Posts

Salesforce: Mit Einstein GPT zurück auf die Überholspur?

Salesforce forciert den Ausbau seiner Industry Clouds. Mit ihrem Prozesswissen könnten deutsche IT-Dienstleister davon profitieren.

8 Stunden ago

Neue Backdoor: Bedrohung durch Malvertising-Kampagne mit MadMxShell

Bisher unbekannter Bedrohungsakteur versucht über gefälschte IP Scanner Software-Domänen Zugriff auf IT-Umgebungen zu erlangen.

2 Tagen ago

BSI-Studie: Wie KI die Bedrohungslandschaft verändert

Der Bericht zeigt bereits nutzbare Angriffsanwendungen und bewertet die Risiken, die davon ausgehen.

2 Tagen ago

KI-Wandel: Welche Berufe sich am stärksten verändern

Deutsche sehen Finanzwesen und IT im Zentrum der KI-Transformation. Justiz und Militär hingegen werden deutlich…

2 Tagen ago

Wie ein Unternehmen, das Sie noch nicht kennen, eine Revolution in der Cloud-Speicherung anführt

Cubbit ist das weltweit erste Unternehmen, das Cloud-Objektspeicher anbietet. Es wurde 2016 gegründet und bedient…

3 Tagen ago

Dirty Stream: Microsoft entdeckt neuartige Angriffe auf Android-Apps

Unbefugte können Schadcode einschleusen und ausführen. Auslöser ist eine fehlerhafte Implementierung einer Android-Funktion.

3 Tagen ago