Новая система может вскоре заменить ввод PIN

Опубликовано: 21 февраля 2008 г., четверг

Исследователи в сфере безопасности протестировали первые прототипы системы безопасной аутентификации, которая, возможно, однажды заменит ввод PIN в банкоматах.
Система, получившая название Undercover, была совместно разработана сотрудником Carnegie Mellon University Н. Кристином и двумя выпускниками университета. Исследователи раскрыли детали программы в недавней публикации.

Основной задачей разработчиков было обойти факторы уязвимости ввода PIN, например, тот факт, что любой, обладающий острым зрением или парой скрытых камер, может запросто увидеть, на какие клавиши нажимает пользователь.

Чтобы справиться с подобными «подглядываниями», Undercover скрывает не ответ пользователя, а вопрос, на который он отвечает, или, по крайней мере, его часть.
В системе-прототипе, на которой остановился Кристин, используется трекбол с электроприводом и клавиатура с пятью клавишами с цветовой кодировкой. Пользователь помещает левую руку на трекбол, скрывая его.
Проверка пользователя заключается в выводе на экран набора из пяти изображений, одно из которых пользователь предоставил ранее – например, фотография домашнего любимца или снимок из отпуска. Пользователя просят найти собственное изображение или нажать на клавишу, сигнализирующую, что ни один из предложенных вариантов не подходит.

Трекбол вращается в определенном направлении, которое указывает значения, присваиваемые клавишам, закодированным цветом – то есть, теоретически, наблюдатель не сможет подглядеть. Пользователь затем вводит свой ответ с клавиатуры.

Преимущество данной системы в том, что она затрудняет подглядывание, утверждают исследователи.
Систему опробовали на 38 пользователях, используя как стандартную систему PIN, так и Undercover, причем камера записывала все шаги пользователя. Это позволило исследователям обнаружить все 38 PIN-кодов, даже с учетом того, что более острожные пользователи прикрывали клавиатуру одной рукой, с одной стороны.

С другой стороны, с помощью подглядывания удалось несколько раз взломать и систему Undercover, когда, например, пользователи случайно показывали движения трекбола.

При этом стиль аутентификации Undercover, несомненно, менее удобен в использовании – процедура подтверждения занимает минимум 25 секунд по сравнению с 3,2 секундами, требуемыми на ввод PIN.

В целом исследователи обнаружили, что система доказала свою практичность, при этом некоторые аспекты выглядят особенно перспективными для будущих систем аутентификации.

Свою работу исследователи представят в апреле на конференции Computer Human Interaction (CHI) во Флоренции, Италия.

Источник: Bankir.ru, Карт Бланш 
Копировать, распространять, публиковать информацию портала News.lt без письменного согласия редакции запрещено.

Комментарии Facebook

Новый комментарий


Captcha

статьи по схожей тематике

Популярные статьи

Transparency Labs расшифрует мелкий шрифт в любом договоре

Мелкий шрифт в договорах и документах может таить в себе не самые приятные сюрпризы, особенно когда речь идет о договорах с финансовыми учреждениями. Именно мелким шрифтом прописываются не самые выгодные для клиентов условия. подробнее »

700 тысяч торговцев в мире принимают PayPass

Число торговцев, принимающие карты и приложения на мобильных устройствах PayPass в мире составило около 700 тыс на конец 2012 года, сообщила MasterCard Worldwide. дальше »

Компания Visa представила план «Дорожная карта»

Visa внедряет принцип переноса ответственности при осуществлении транзакций по картам Visa с EMV чипом в банкоматах в странах Азиатско–Тихоокеанского региона и США. дальше »

Чистая прибыль MasterCard в 4–м квартале выросла на 18%

По итогам 4–го квартала 2012 года MasterCard, вторая по величине платежная система в мире, получила чистую прибыль в размере $605 млн дальше »

AzeriCard предоставляет виртуальную карту Ani Kart по SMS

Процессинговый центр AzeriCard совместно с Международным банком Азербайджана (МБА) предоставляет возможность мгновенного получения виртуальной платежной карты по SMS. дальше »

Электронные платежи стимулируют рост экономики

Результаты исследования Moody's показали, что использование платежных карт внесло вклад в увеличение мирового валового внутреннего продукта в размере 983 млрд долл. США в период с 2008 по 2012 гг. Использование платежных карт также способствовало росту ВВП в Украине, добавив к общему объему ВВП страны 1,8 млрд долл. США. дальше »

Компания Western расширяет свою глобальную агентскую сеть

Компания Western Union, лидер глобальных платежных услуг, продолжает создавать свою глобальную агентскую сеть, объявив о распространении услуги Direct–to–Bank на Китай и Канаду. дальше »

Amazon запустит собственную виртуальную валюту

Крупнейший интернет–магазин Amazon в мае запустит собственную валюту под названием Amazon Coins, объявив о намерении облегчить использование микротранзакций для приобретения приложений и игр на планшете Kindle Fire. дальше »

Около 16% расчетов за товары и услуги в белорусской столице осуществляется по банковским карточкам

Около 16% расчетов за товары и услуги в Минске производится с использованием банковских карточек и наблюдается положительная динамика доли безналичных расчетов в объемах розничного товарооборота и платных услуг, предоставляемых населению. дальше »

Visa благословила платформу мобильных платежей компании RIM

Накануне запуска ОС канадская Research In Motion сообщила, что ее решение Secure Element для мобильных платежей посредством технологии NFC было одобрено со стороны Visa. дальше »

Забудьте о 20–долларовом минимуме: банкоматы выдают купюры $1 и $5

Банки находятся в процессе разворачивания нового поколения банкоматов, которое, кроме всего прочего, позволяет держателям карт получать купюры низкой номинальной стоимостью ($1 и $5). дальше »