Новая система может вскоре заменить ввод PIN

Опубликовано: 21 февраля 2008 г., четверг

Исследователи в сфере безопасности протестировали первые прототипы системы безопасной аутентификации, которая, возможно, однажды заменит ввод PIN в банкоматах.
Система, получившая название Undercover, была совместно разработана сотрудником Carnegie Mellon University Н. Кристином и двумя выпускниками университета. Исследователи раскрыли детали программы в недавней публикации.

Основной задачей разработчиков было обойти факторы уязвимости ввода PIN, например, тот факт, что любой, обладающий острым зрением или парой скрытых камер, может запросто увидеть, на какие клавиши нажимает пользователь.

Чтобы справиться с подобными «подглядываниями», Undercover скрывает не ответ пользователя, а вопрос, на который он отвечает, или, по крайней мере, его часть.
В системе-прототипе, на которой остановился Кристин, используется трекбол с электроприводом и клавиатура с пятью клавишами с цветовой кодировкой. Пользователь помещает левую руку на трекбол, скрывая его.
Проверка пользователя заключается в выводе на экран набора из пяти изображений, одно из которых пользователь предоставил ранее – например, фотография домашнего любимца или снимок из отпуска. Пользователя просят найти собственное изображение или нажать на клавишу, сигнализирующую, что ни один из предложенных вариантов не подходит.

Трекбол вращается в определенном направлении, которое указывает значения, присваиваемые клавишам, закодированным цветом – то есть, теоретически, наблюдатель не сможет подглядеть. Пользователь затем вводит свой ответ с клавиатуры.

Преимущество данной системы в том, что она затрудняет подглядывание, утверждают исследователи.
Систему опробовали на 38 пользователях, используя как стандартную систему PIN, так и Undercover, причем камера записывала все шаги пользователя. Это позволило исследователям обнаружить все 38 PIN-кодов, даже с учетом того, что более острожные пользователи прикрывали клавиатуру одной рукой, с одной стороны.

С другой стороны, с помощью подглядывания удалось несколько раз взломать и систему Undercover, когда, например, пользователи случайно показывали движения трекбола.

При этом стиль аутентификации Undercover, несомненно, менее удобен в использовании – процедура подтверждения занимает минимум 25 секунд по сравнению с 3,2 секундами, требуемыми на ввод PIN.

В целом исследователи обнаружили, что система доказала свою практичность, при этом некоторые аспекты выглядят особенно перспективными для будущих систем аутентификации.

Свою работу исследователи представят в апреле на конференции Computer Human Interaction (CHI) во Флоренции, Италия.

Источник: Bankir.ru, Карт Бланш 
Копировать, распространять, публиковать информацию портала News.lt без письменного согласия редакции запрещено.

Комментарии Facebook

Новый комментарий


Captcha

статьи по схожей тематике

Популярные статьи

Transparency Labs расшифрует мелкий шрифт в любом договоре

Мелкий шрифт в договорах и документах может таить в себе не самые приятные сюрпризы, особенно когда речь идет о договорах с финансовыми учреждениями. Именно мелким шрифтом прописываются не самые выгодные для клиентов условия. подробнее »

Биометрические EMV карты с функцией сканирования отпечатков пальцев

Благодаря датчику отпечатка пальца, размещенному непосредственно на карте, оплата с помощью EMV карт стала ещё удобнее: для осуществления платёжной транзакции достаточно просто коснуться карты, без необходимости ввода ПИН-кода на клавиатуре POS терминала. дальше »

АСБ Беларусбанк будет осуществлять эмиссию платежных карт UnionPay

ОАО "АСБ Беларусбанк" планирует осуществлять эмиссию платежных карт UnionPay, согласно меморандуму о взаимопонимании, который был подписан между Беларусбанком и UnionPay International (КНР) в Минске. дальше »

В ритейле Великобритании карты опережают наличные

Впервые дебетовые карты стали главным платежным средством в Великобритании, обойдя наличные средства, сообщил консорциум британских ритейлеров (BRC). дальше »

Баскетболисты Порзиньгис и Кузминскас подписали договор с банком Citadele

Баскетболисты New York Knicks Кристапс Порзиньгис и Миндаугас Кузминскас подписали договор с банком Citadele о популяризации выпускаемой банком карты X в странах Балтии. дальше »

«Vodafone Украина» и Mastercard запустили мобильный кошелек Vodafone Pay

Мобильный оператор «Vodafone Украина» совместно с Mastercard представили мобильное приложение Vodafone Pay. С его помощью можно пополнять лицевые счета абонентов сотовой связи, в один клик оплачивать товары и услуги, а также осуществлять денежные переводы. дальше »

Кредитные карты активно используются в Израиле

Население Израиля в первом квартале текущего года по кредитным картам потратило 73 млрд шекелей, что на 10% больше, чем в первом квартале 2016 года. дальше »

Diebold-Nixdorf стал генеральным спонсором Форума «Дистанционные сервисы, мобильные решения, карты и платежи»

Diebold Nixdorf стал генеральным спонсором Форума «Дистанционные сервисы, мобильные решения, карты и платежи 2017». дальше »

В Казахстане растет спрос на кредитки

Среди регионов страны по количеству активных платежных карт лидирует Алматы. дальше »

Администрация Трампа не поддерживает идею дробления банков

Администрация Трампа не поддерживает идею дробления банков с целью отделения инвестиционных операций от обычных коммерческих, заявил министр финансов США Стивен Мнучин на слушаниях в банковском комитете Сената. дальше »

Mastercard, Verifone и Global Payments ускорят EMV-транзакции

Mastercard объединяет усилия с лидерами платежной индустрии с целью повышения качества обслуживания потребителей и сокращения времени расчетов на кассе. дальше »