La contraseña gráfica o la autenticación gráfica de usuario es una forma de autenticación que utiliza imágenes en lugar de letras , dígitos o caracteres especiales . El tipo de imágenes utilizadas y la forma en que los usuarios interactúan con ellas varían según la implementación.
Tipos de contenido y mecanismos
Secuencia de imágenes
Las contraseñas gráficas frecuentemente requieren que el usuario seleccione imágenes en un orden determinado o responda a imágenes presentadas en un orden determinado. [ 1 ]
Texto generado por imagen
Otra solución de contraseña gráfica crea una contraseña de un solo uso mediante una cuadrícula de imágenes generada aleatoriamente. Cada vez que se requiere que el usuario se autentique, busca las imágenes que coinciden con sus categorías preseleccionadas e introduce el carácter alfanumérico generado aleatoriamente que aparece en la imagen para formar la contraseña de un solo uso. [ 2 ] [ 3 ]
reconocimiento facial
Un sistema requiere que los usuarios seleccionen una serie de rostros como contraseña, aprovechando la capacidad del cerebro humano para recordar rostros fácilmente. [ 4 ]
Dibuja un secreto (DAS)
Draw-a-Secret es un tipo de contraseña gráfica que requiere que el usuario dibuje una imagen sobre una cuadrícula. El usuario debe recordar con exactitud los trazos realizados para poder autenticarse. Un mayor número de trazos se corresponde con un aumento de la seguridad, ya que resulta más difícil para un atacante copiar los trazos y el orden en que se realizan. [ 5 ]
Debilidades
Cuando no se utilizan en un entorno privado, las contraseñas gráficas suelen ser más susceptibles que las contraseñas basadas en texto a los "ataques de observación directa", en los que un atacante descubre la contraseña mirando la pantalla mientras el usuario accede. [ 6 ]
Referencias
- ↑ Contraseña gráfica o autenticación gráfica de usuario (GUA) . searchsecurity.techtarget.com. Consultado el 20 de mayo de 2012.
- ↑ Ericka Chickowski (3 de noviembre de 2010). "Las imágenes podrían cambiar la imagen de la autenticación" . Lectura oscura.
- ↑ "Confident Technologies ofrece autenticación multifactor basada en imágenes para fortalecer las contraseñas en sitios web públicos"> "Confident Technologies ofrece autenticación multifactor basada en imágenes para fortalecer las contraseñas en sitios web públicos" . 28 de octubre de 2010. Archivado del original el 30 de mayo de 2013. Consultado el 25 de julio de 2015 .
- ↑ Butler, Rick A. (21 de diciembre de 2004) Rostro en la multitud . mcpmag.com. Recuperado el 20 de mayo de 2012.
- ↑ Oorschot, PC van; Thorpe, Julie (enero de 2008). "Sobre modelos predictivos y contraseñas gráficas dibujadas por el usuario" . ACM Transactions on Information and System Security . 10 (4): 1– 33. CiteSeerX 10.1.1.216.5451 . doi : 10.1145/1284680.1284685 . ISSN 1094-9224 . S2CID 3849996 .
- ↑ Zakaria, Nur Haryani; Griffiths, David; Brostoff, Sacha; Yan, Jeff (20 de julio de 2011). "Defensa contra el espionaje visual para contraseñas gráficas basadas en la recuperación" (PDF) . Simposio sobre privacidad y seguridad utilizables (SOUPS) 2011 .
- autenticación de contraseña