Исследователи Флоридского университета и агентства Bloomberg тестируют систему на основе машинного зрения, которая позволяет предъявить личную вещь в качестве динамического 2FA-кода двухфакторной аутентификации. Заменить USB-брелок вроде YubiKey и приходящий на телефон PIN-код сможет любой предмет, например ботинки или даже жевательная резинка.
Как пишет The Register, система Pixie основана на операционной системе Android 3.2, библиотеке алгоритмов компьютерного зрения OpenCV 2.4.10 и Java-программе для машинного обучения Weka. Никакого дополнительного оборудования ей не требуется: с распознанием объекта справится и камера смартфона.
Принцип работы Pixie схож со сканированием QR-кода: пользователю нужно сфотографировать любой предмет — например, солнцезащитные очки или татуировку, — после чего алгоритмы создадут его уникальный цифровой отпечаток. Для сверки может использоваться не все изображение целиком, а только его часть (рисунок рубашки или ремешок сумки).
Новая разработка показала себя весьма надежной. Во-первых, снимки анализируются локально, что исключает риск перехвата данных и делает систему независимой от скорости интернет-соединения. Во-вторых, когда исследователи сделали 14 300 000 попыток авторизации, показав Pixie 40 000 тысяч изображений различных предметов, найденных в открытом доступе, алгоритмы ложно сработали только в 0,09% случаев.