Ситуация знакома почти каждому: пароль вводится третий раз подряд, аккаунт блокируется, следом создаётся новый пароль — и через неделю он тоже забыт. Менеджеры паролей решают проблему запоминания, но взамен приносят собственный риск: все учётные данные лежат в одном хранилище, и его компрометация означает компрометацию всего сразу. Исследователи предложили третий путь — менеджер, который вообще ничего не хранит, а каждый раз вычисляет пароль заново.
Источник изображения — spectrum.ieee.org
Пользователю в такой схеме нужно помнить ровно один мастер-пароль — его можно даже записать на бумаге. Результаты пользовательского исследования системы опубликованы 27 февраля в журнале IEEE Internet Computing: участники оказались готовы выполнять один дополнительный шаг при входе и при этом оценили подход как более безопасный и более удобный, чем привычный ручной ввод пароля.
Как устроена безопасность HIPPO
Классические менеджеры паролей избавляют от необходимости помнить десятки комбинаций, складывая зашифрованные пароли в защищённое онлайн-хранилище. Проблема в том, что хранилище — это цель. Атакующий может пробиться к серверам сервиса, а может просто заразить компьютер самого пользователя и вытащить содержимое сейфа уже расшифрованным. Централизованная база паролей по определению остаётся единой точкой отказа.
Чтобы обойти эту проблему, команда исследователей построила менеджер паролей, который паролей не хранит вовсе. Он называется HIPPO (Hidden-Password Online Password) и работает как расширение для браузера.
Схема выглядит так. Пользователь заходит на сайт, требующий авторизации, и вводит мастер-пароль. Дальше расширение применяет к нему криптографическую конструкцию, известную как oblivious pseudorandom function — «слепая» псевдослучайная функция. Получается замаскированное, привязанное к конкретному сайту значение, которое отправляется на сервер HIPPO. Сервер накладывает на него собственный секретный ключ и возвращает результат обратно. Браузер снимает свою временную маску и на месте получает уникальный пароль для этого сайта, который тут же подставляется в форму входа.
Ключевой момент — в том, что сервер не видит ни мастер-пароля, ни итогового пароля: он работает вслепую с уже замаскированным значением. Как объясняет Мохаммед Джубур, доцент кафедры информатики Университета Джазан в Саудовской Аравии и один из создателей HIPPO, систему можно представить как калькулятор, который при каждом визите на сайт заново вычисляет один и тот же сложный пароль, — и тогда сохранять его попросту незачем. Ни мастер-секрет, ни производный пароль сайта не сохраняются ни локально, ни удалённо: свежевычисленное значение просто автоматически заполняет поле входа.
Практическое следствие такого дизайна: красть у сервиса нечего. Даже полный доступ к серверу HIPPO не даёт злоумышленнику готовых паролей — только секретный ключ, бесполезный без мастер-пароля пользователя. Обратная сторона очевидна: сервер участвует в каждом входе, поэтому его доступность становится критичной, а работа офлайн в такой схеме невозможна.
Как систему восприняли пользователи
В исследовании приняли участие 25 добровольцев, которые сравнивали HIPPO с обычным ручным вводом пароля. Сначала участники заводили учётные записи с паролем, выданным им на листе бумаги. Затем каждый выполнял по десять входов двумя способами — вручную и через HIPPO — и оценивал оба варианта по нескольким параметрам, включая воспринимаемую безопасность и удобство.
Оба подхода получили «хорошую» оценку удобства использования, но по остальным метрикам разрыв оказался заметным:
- воспринимаемая безопасность: 4,04 из 5 у HIPPO против 3,09 у ручного ввода;
- уровень доверия: 4,00 против 3,30 соответственно.
Самым неожиданным для авторов оказалось то, что HIPPO сочли ещё и более простым в использовании — несмотря на дополнительный шаг активации: чтобы включить режим генерации пароля, нужно нажать F2 или ввести префикс вроде «@@». По словам Нитеша Саксены, профессора кафедры компьютерных наук и инженерии и заместителя директора Global Cyber Research Institute (GCRI) в Техасском университете A&M, соавтора системы, изначально ожидалось, что удобство HIPPO окажется в лучшем случае сопоставимым с обычным вводом. Но когнитивная нагрузка от многократного набора длинного случайного пароля оказалась настолько высокой, что даже инструмент с лишним шагом улучшил впечатления участников.
Вывод, полезный далеко за пределами этой конкретной разработки: пользователи готовы мириться с дополнительным действием, если оно снимает необходимость помнить и набирать сложную строку руками. Именно на этом эффекте, к слову, держится и популярность автозаполнения в браузерах, и переход крупных сервисов на беспарольные схемы.
Чего исследование пока не показывает
Авторы сами оговариваются, что работа была небольшой и однократной: 25 человек и одна сессия — недостаточная база для выводов о повседневной эксплуатации. Нужны длительные наблюдения, чтобы понять, как система ведёт себя в реальной жизни, а не в лабораторном сценарии из десяти входов подряд.
В дальнейшей работе команда планирует оценить события полного жизненного цикла: время выполнения операций, частоту ошибок и риск блокировки аккаунтов. Отдельно исследователей интересует самый болезненный сценарий — смена мастер-пароля. Поскольку все пароли выводятся из него математически, его замена автоматически меняет пароли на всех подключённых сайтах, и пользователю придётся обновить учётные данные везде разом. Для человека с несколькими десятками аккаунтов это отдельная неприятная процедура, а любой сбой в её середине грозит потерей доступа.
Российскому читателю такой подход интересен ещё и с прикладной стороны: схемы, вычисляющие пароль на лету, не зависят от синхронизации через облако конкретного вендора и не оставляют экспортируемой базы, которую можно потерять вместе с аккаунтом или доступом к сервису. Платой за это остаётся привязка к серверу проекта и отсутствие привычной страховки — если мастер-пароль забыт, восстанавливать будет нечего.












