Da li vaš način kucanja može da bude lozinka?
Kada pomislimo na biometrijsku autentifikaciju, najčešće nam na pamet padaju otisak prsta, prepoznavanje lica ili skeniranje oka. Međutim, postoji još jedan veoma zanimljiv i napredan oblik identifikacije korisnika – biometrija kucanja, poznata i kao TypingDNA tehnologija.
Ova tehnologija ne analizira šta korisnik kuca, već kako kuca. Način na koji pritiskamo tastere, brzina kucanja, pauze između karaktera i ritam rada predstavljaju jedinstveni obrazac koji može poslužiti za identifikaciju osobe sa izuzetno visokim stepenom preciznosti.
Šta je TypingDNA?
TypingDNA je platforma koja koristi veštačku inteligenciju i mašinsko učenje za prepoznavanje korisnika na osnovu njihovog načina kucanja na tastaturi.
Svaka osoba razvija specifičan stil rada na tastaturi:
- brzina kucanja,
- vreme zadržavanja tastera,
- interval između dva pritiska,
- način ispravljanja grešaka,
- korišćenje Shift, Ctrl i drugih tastera,
- ritam i dinamika unosa.
Kombinacijom svih ovih podataka nastaje jedinstveni „digitalni otisak kucanja“ koji je veoma teško imitirati.
Kako funkcioniše?
Proces rada se sastoji iz nekoliko koraka.
1. Kreiranje profila korisnika
Prilikom registracije korisnik nekoliko puta unese određeni tekst ili jednostavno koristi aplikaciju tokom određenog perioda.
Sistem beleži:
- vreme pritiska tastera,
- vreme otpuštanja,
- intervale između karaktera,
- ritam rada.
Na osnovu toga formira se biometrijski profil korisnika.
2. Analiza prilikom prijave
Kada korisnik pokuša da se prijavi:
- unosi korisničko ime i lozinku,
- sistem paralelno analizira način kucanja,
- generiše novi obrazac,
- poredi ga sa sačuvanim profilom.
Ako se podudarnost nalazi iznad definisanog praga, korisnik dobija pristup sistemu.
3. Kontinuirana verifikacija
Napredniji sistemi mogu kontinuirano proveravati korisnika tokom rada.
Na primer:
- zaposleni se prijavi u ERP sistem,
- nakon 30 minuta druga osoba sedne za računar,
- sistem primeti promenu obrasca kucanja,
- automatski zaključava sesiju ili zahteva dodatnu autentifikaciju.
Zašto je način kucanja jedinstven?
Način rada na tastaturi razvijamo godinama.
Čak i ako dve osobe imaju istu brzinu kucanja, razlike postoje u:
- pritisku tastera,
- ritmu,
- dužini pauza,
- reakcijama na greške,
- korišćenju određenih kombinacija tastera.
Istraživanja pokazuju da je obrazac kucanja dovoljno jedinstven da može predstavljati dodatni sloj bezbednosti u modernim informacionim sistemima.
Gde se koristi?
Bankarski sistemi
Banke koriste biometriju ponašanja za otkrivanje:
- preuzimanja naloga,
- krađe identiteta,
- automatizovanih napada.
Ako se korisnik prijavi sa ispravnom lozinkom, ali sistem prepozna potpuno drugačiji obrazac kucanja, transakcija može biti blokirana.
Korporativni sistemi
Velike kompanije koriste ovakvu tehnologiju za:
- ERP sisteme,
- CRM platforme,
- pristup internim dokumentima,
- VPN autentifikaciju.
Obrazovne institucije
Online ispiti predstavljaju idealan primer primene.
Sistem može proveriti:
- da li isti student radi test,
- da li je neko drugi preuzeo nalog tokom ispita.
Zdravstvo
Bolnice i zdravstvene ustanove koriste dodatne slojeve autentifikacije kako bi zaštitile:
- medicinsku dokumentaciju,
- podatke o pacijentima,
- finansijske informacije.
E-commerce
Internet prodavnice koriste biometriju ponašanja za:
- otkrivanje prevara,
- sprečavanje zloupotrebe naloga,
- identifikaciju sumnjivih aktivnosti.
Koliko je bezbedna ova tehnologija?
Jedna od najvećih prednosti jeste činjenica da napadač mora da zna:
- korisničko ime,
- lozinku,
- obrazac kucanja.
U praksi je veoma teško reprodukovati tuđ stil rada na tastaturi.
Čak i kada napadač poseduje ispravnu lozinku, sistem može prepoznati da se radi o drugoj osobi.
Može li se prevariti?
Teoretski da.
Praktično, veoma teško.
Napadač bi morao da zna:
- tačan ritam kucanja,
- brzinu,
- vreme između karaktera,
- navike korisnika.
Čak i uz snimak ekrana ili video zapis tastature, veoma je teško imitirati sve parametre koje sistemi poput TypingDNA analiziraju.
Prednosti
Nema dodatnog hardvera
Nisu potrebni:
- čitač otiska prsta,
- kamera,
- specijalni senzori.
Dovoljna je obična tastatura.
Ne ometa korisnika
Korisnik ne mora da radi ništa dodatno.
Autentifikacija se odvija u pozadini.
Jednostavna integracija
Moguće je integrisati sistem u:
- web aplikacije,
- mobilne aplikacije,
- ERP sisteme,
- CRM platforme,
- VPN rešenja.
Niski troškovi
Pošto nije potreban poseban hardver, implementacija je često znatno jeftinija od klasičnih biometrijskih sistema.
Nedostaci
Ni jedna tehnologija nije savršena.
Na tačnost mogu uticati:
- nova tastatura,
- povreda ruke,
- umor,
- stres,
- rad na telefonu umesto računara.
Zbog toga se biometrija kucanja najčešće koristi kao dodatni sigurnosni sloj, a ne kao jedini način autentifikacije.
Budućnost biometrije ponašanja
Stručnjaci za sajber bezbednost smatraju da će se u narednim godinama sve više koristiti tzv. „Behavioral Biometrics“ sistemi.
Pored načina kucanja, analiziraće se:
- pokreti miša,
- način držanja telefona,
- brzina skrolovanja,
- obrasci dodira na ekranu,
- navike korišćenja aplikacija.
Cilj je da se identitet korisnika proverava kontinuirano i neprimetno tokom celog rada.
TypingDNA predstavlja moderan pristup autentifikaciji koji koristi jedinstveni obrazac kucanja svakog korisnika kao dodatni bezbednosni faktor. Zahvaljujući veštačkoj inteligenciji i naprednoj analizi ponašanja, ova tehnologija omogućava visok nivo zaštite bez potrebe za dodatnim hardverom ili komplikovanim procedurama.
Iako nije zamena za lozinke ili višefaktorsku autentifikaciju, predstavlja izuzetno efikasan dodatni sloj zaštite koji može značajno smanjiti rizik od krađe naloga, zloupotrebe pristupa i neovlašćenog korišćenja poslovnih sistema.
U vremenu kada sajber napadi postaju sve sofisticiraniji, tehnologije poput TypingDNA pokazuju da budućnost bezbednosti nije samo u onome što znamo ili posedujemo, već i u načinu na koji se ponašamo.
