D Caine, V Radhey Shyam et G Michael
Les mots de passe sont des outils puissants qui ont tendance à garder toutes les données et informations en sécurité numérique. On remarque souvent que le mot de passe texte reste majoritairement populaire par rapport aux autres formats de mots de passe, en raison du fait qu'il est simple et pratique. Cependant, les mots de passe texte ne sont pas toujours assez forts et sont très facilement volés et utilisés à mauvais escient dans différentes vulnérabilités. D'autres peuvent acquérir un mot de passe texte lorsqu'une personne crée un mot de passe faible ou un mot de passe qui est entièrement réutilisé sur de nombreux sites. Dans cette condition, si un mot de passe est volé, il peut être utilisé pour tous les sites Web. C'est ce qu'on appelle l'effet Domino. Un autre environnement à risque est celui où une personne saisit son mot de passe sur un ordinateur qui n'est pas digne de confiance ; le mot de passe est sujet à des attaques de vol telles que le phishing, les logiciels malveillants et les enregistreurs de frappe, etc. Dans cet article, un protocole d'authentification d'utilisateur appelé Password Knight est conçu, qui utilise le téléphone portable du client et le service de messagerie courte pour assurer la protection contre les attaques de vol de mot de passe. Password Knight nécessite un numéro de téléphone unique qui sera détenu par chaque site Web participant. Les phases d'enregistrement et de récupération impliquent un fournisseur de services de télécommunication.