Новая система может вскоре заменить ввод PIN

Опубликовано: 21 февраля 2008 г., четверг

Исследователи в сфере безопасности протестировали первые прототипы системы безопасной аутентификации, которая, возможно, однажды заменит ввод PIN в банкоматах.
Система, получившая название Undercover, была совместно разработана сотрудником Carnegie Mellon University Н. Кристином и двумя выпускниками университета. Исследователи раскрыли детали программы в недавней публикации.

Основной задачей разработчиков было обойти факторы уязвимости ввода PIN, например, тот факт, что любой, обладающий острым зрением или парой скрытых камер, может запросто увидеть, на какие клавиши нажимает пользователь.

Чтобы справиться с подобными «подглядываниями», Undercover скрывает не ответ пользователя, а вопрос, на который он отвечает, или, по крайней мере, его часть.
В системе-прототипе, на которой остановился Кристин, используется трекбол с электроприводом и клавиатура с пятью клавишами с цветовой кодировкой. Пользователь помещает левую руку на трекбол, скрывая его.
Проверка пользователя заключается в выводе на экран набора из пяти изображений, одно из которых пользователь предоставил ранее – например, фотография домашнего любимца или снимок из отпуска. Пользователя просят найти собственное изображение или нажать на клавишу, сигнализирующую, что ни один из предложенных вариантов не подходит.

Трекбол вращается в определенном направлении, которое указывает значения, присваиваемые клавишам, закодированным цветом – то есть, теоретически, наблюдатель не сможет подглядеть. Пользователь затем вводит свой ответ с клавиатуры.

Преимущество данной системы в том, что она затрудняет подглядывание, утверждают исследователи.
Систему опробовали на 38 пользователях, используя как стандартную систему PIN, так и Undercover, причем камера записывала все шаги пользователя. Это позволило исследователям обнаружить все 38 PIN-кодов, даже с учетом того, что более острожные пользователи прикрывали клавиатуру одной рукой, с одной стороны.

С другой стороны, с помощью подглядывания удалось несколько раз взломать и систему Undercover, когда, например, пользователи случайно показывали движения трекбола.

При этом стиль аутентификации Undercover, несомненно, менее удобен в использовании – процедура подтверждения занимает минимум 25 секунд по сравнению с 3,2 секундами, требуемыми на ввод PIN.

В целом исследователи обнаружили, что система доказала свою практичность, при этом некоторые аспекты выглядят особенно перспективными для будущих систем аутентификации.

Свою работу исследователи представят в апреле на конференции Computer Human Interaction (CHI) во Флоренции, Италия.

Источник: Bankir.ru, Карт Бланш 
Копировать, распространять, публиковать информацию портала News.lt без письменного согласия редакции запрещено.

Комментарии Facebook

Новый комментарий


Captcha

статьи по схожей тематике

Популярные статьи

Transparency Labs расшифрует мелкий шрифт в любом договоре

Мелкий шрифт в договорах и документах может таить в себе не самые приятные сюрпризы, особенно когда речь идет о договорах с финансовыми учреждениями. Именно мелким шрифтом прописываются не самые выгодные для клиентов условия. подробнее »

В Петербурге появятся автобусные остановки с платежными терминалами и Wi–Fi

Смольный подготовил изменения в список нестационарных торговых объектов, которые можно размещать на территории Петербурга. дальше »

Что пользователи мобильного банкинга хотят больше всего?

С увеличением числа пластиковых и цифровых транзакций, использование бумажных чеков продолжает снижаться — Федеральная Резервная Система(FED) в настоящее время обрабатывает менее одной трети чеков по сравнению с двумя десятилетиями ранее. дальше »

Эмиссия национальных идентификационных смарт в Нигерии

Правительство Нигерии начало эмиссию около 13 миллионов национальных идентификационных смарт–карт дальше »

MasterCard: Война за наличные становится «грязной»

Война за наличные становится «грязной» (getting dirty), согласно исследованию MasterCard. дальше »

53 % поставок платежных карт в 2018 г. составят смарт–карты

Принятие правительствами и бизнес–структурами предоплаченных карт даст в результате их кумулятивную поставку до 3,6 миллиардов между 2013 и 2018 годами, указывается в последних статистических данных. дальше »

С 2011 года в США эмитировано 3,5 миллиона чиповых карт

Visa заявила, что в США эмитируется более 5000 новых чиповых карт Visa ежедневно. дальше »

MasterCard Global Destination Cities Index 2013: Иностранцы тратят в Киеве в среднем $1686

Иностранцы во время посещения Киева тратят в среднем 1 686 долларов, сообщается в «Глобальном индексе городов» (MasterCard Global Destination Cities Index 2013), подготовленном компанией MasterCard. дальше »

Столбы уличных фонарей будут использованы для размещения NFC–меток в оживленном торговом квартале Токио

Одно из наиболее оживленных торговых мест в Токио будет оборудовано для предоставления услуг информирования и рекламы на базе NFC. дальше »

На украинский рынок выйдет китайская платежная система UnionPay

Созданная в Китае международная платежная система UnionPay в 2013 году намерена выйти на украинский рынок, сообщил глава представительства компании UnionPay в странах СНГ. дальше »

Сервис мобильных платежей Square блокирует торговлю оружием

Сервис мобильных платежей Square, управляемый одним из основателей Twitter Джеком Дорси, внес изменения в правила предоставления услуг для ритейлеров и запретил продажи «огнестрельного оружия и его комплектующих или оборудования и амуниции; или... оружия и других устройств, предназначенных для нанесенеия физических увечий». дальше »