Новая система может вскоре заменить ввод PIN

Опубликовано: 21 февраля 2008 г., четверг

Исследователи в сфере безопасности протестировали первые прототипы системы безопасной аутентификации, которая, возможно, однажды заменит ввод PIN в банкоматах.
Система, получившая название Undercover, была совместно разработана сотрудником Carnegie Mellon University Н. Кристином и двумя выпускниками университета. Исследователи раскрыли детали программы в недавней публикации.

Основной задачей разработчиков было обойти факторы уязвимости ввода PIN, например, тот факт, что любой, обладающий острым зрением или парой скрытых камер, может запросто увидеть, на какие клавиши нажимает пользователь.

Чтобы справиться с подобными «подглядываниями», Undercover скрывает не ответ пользователя, а вопрос, на который он отвечает, или, по крайней мере, его часть.
В системе-прототипе, на которой остановился Кристин, используется трекбол с электроприводом и клавиатура с пятью клавишами с цветовой кодировкой. Пользователь помещает левую руку на трекбол, скрывая его.
Проверка пользователя заключается в выводе на экран набора из пяти изображений, одно из которых пользователь предоставил ранее – например, фотография домашнего любимца или снимок из отпуска. Пользователя просят найти собственное изображение или нажать на клавишу, сигнализирующую, что ни один из предложенных вариантов не подходит.

Трекбол вращается в определенном направлении, которое указывает значения, присваиваемые клавишам, закодированным цветом – то есть, теоретически, наблюдатель не сможет подглядеть. Пользователь затем вводит свой ответ с клавиатуры.

Преимущество данной системы в том, что она затрудняет подглядывание, утверждают исследователи.
Систему опробовали на 38 пользователях, используя как стандартную систему PIN, так и Undercover, причем камера записывала все шаги пользователя. Это позволило исследователям обнаружить все 38 PIN-кодов, даже с учетом того, что более острожные пользователи прикрывали клавиатуру одной рукой, с одной стороны.

С другой стороны, с помощью подглядывания удалось несколько раз взломать и систему Undercover, когда, например, пользователи случайно показывали движения трекбола.

При этом стиль аутентификации Undercover, несомненно, менее удобен в использовании – процедура подтверждения занимает минимум 25 секунд по сравнению с 3,2 секундами, требуемыми на ввод PIN.

В целом исследователи обнаружили, что система доказала свою практичность, при этом некоторые аспекты выглядят особенно перспективными для будущих систем аутентификации.

Свою работу исследователи представят в апреле на конференции Computer Human Interaction (CHI) во Флоренции, Италия.

Источник: Bankir.ru, Карт Бланш 
Копировать, распространять, публиковать информацию портала News.lt без письменного согласия редакции запрещено.

Комментарии Facebook

Новый комментарий


Captcha

статьи по схожей тематике

Популярные статьи

Transparency Labs расшифрует мелкий шрифт в любом договоре

Мелкий шрифт в договорах и документах может таить в себе не самые приятные сюрпризы, особенно когда речь идет о договорах с финансовыми учреждениями. Именно мелким шрифтом прописываются не самые выгодные для клиентов условия. подробнее »

БелКарт можно будет использовать за рубежом

Вероятно, в будущем карточками национальной платежной системы БелКарт можно будет рассчитываться за пределами Беларуси. дальше »

Использование чеков в Ирландии не теряет популярности

Согласно центральному банку Ирландии, использование чеков может и теряет популярность где–либо в Европе, но только не в Ирландии. дальше »

Citi соединит физический и цифровой миры в своих банкоматах

Банковский гигант Citi начал разворачивание функционально продвинутых банкоматов Citibank Express в Сингапуре, Малайзии и на Филиппинах дальше »

Киберпреступники украли около $11 миллионов с банкоматов во всем мире используя предоплаченные карты

Киберпреступникам удалось украсть около $11 миллионов с банкоматов во всем мире используя для этого предопоаченные карты (prepaid cards). дальше »

Онлайновый ритейлер Amazon выпустил свою собственную виртуальную денежную единицу

Онлайновый ритейлер Amazon выпустил свою собственную виртуальную денежную единицу для приобретения приложений, игр и т.п. пользователями планшета Kindle Fire, принадлежащего Amazon. дальше »

UnionPay расширяет глобальную эмиссию своих однобрендовых карт

China UnionPay Co Ltd, самый крупный карточный процессор в Китае, стремится расширить международную эмиссию этих однобрендовых карт чтобы конкурировать с Visa Inc – главным конкурентом в области трансграничных транзакций. дальше »

MasterCard уходит в Интернет

Платежная система MasterCard запустила новый сервис для оплаты товаров и услуг дальше »

Латвийские банки чаще выдают клиентам карты Master Card вместо Visa

Согласно данным Латвийской ассоциации коммерческих банков, количество выданных латвийскими банками за вторую половину 2012 года платежных карт выросло на 2%, или на 47,9 тысячи, и к концу года достигло 2,381 млн. дальше »

Google призывает платежные системы отключать прием платежей на пиратских сайтах

Крупнейший интернет–поисковик представил новую стратегию по борьбе с пиратским контентом в Сети. Google предлагает отключать источники финансирования всем ресурсам, которые распространяют нелегальный контент. дальше »

Мобильная платежная система PayPal Here пришла в Европу

Платежный оператор PayPal презентовал в Европе новое решение для проведения платежей в среде малого бизнеса. дальше »