Новая система может вскоре заменить ввод PIN

Опубликовано: 21 февраля 2008 г., четверг

Исследователи в сфере безопасности протестировали первые прототипы системы безопасной аутентификации, которая, возможно, однажды заменит ввод PIN в банкоматах.
Система, получившая название Undercover, была совместно разработана сотрудником Carnegie Mellon University Н. Кристином и двумя выпускниками университета. Исследователи раскрыли детали программы в недавней публикации.

Основной задачей разработчиков было обойти факторы уязвимости ввода PIN, например, тот факт, что любой, обладающий острым зрением или парой скрытых камер, может запросто увидеть, на какие клавиши нажимает пользователь.

Чтобы справиться с подобными «подглядываниями», Undercover скрывает не ответ пользователя, а вопрос, на который он отвечает, или, по крайней мере, его часть.
В системе-прототипе, на которой остановился Кристин, используется трекбол с электроприводом и клавиатура с пятью клавишами с цветовой кодировкой. Пользователь помещает левую руку на трекбол, скрывая его.
Проверка пользователя заключается в выводе на экран набора из пяти изображений, одно из которых пользователь предоставил ранее – например, фотография домашнего любимца или снимок из отпуска. Пользователя просят найти собственное изображение или нажать на клавишу, сигнализирующую, что ни один из предложенных вариантов не подходит.

Трекбол вращается в определенном направлении, которое указывает значения, присваиваемые клавишам, закодированным цветом – то есть, теоретически, наблюдатель не сможет подглядеть. Пользователь затем вводит свой ответ с клавиатуры.

Преимущество данной системы в том, что она затрудняет подглядывание, утверждают исследователи.
Систему опробовали на 38 пользователях, используя как стандартную систему PIN, так и Undercover, причем камера записывала все шаги пользователя. Это позволило исследователям обнаружить все 38 PIN-кодов, даже с учетом того, что более острожные пользователи прикрывали клавиатуру одной рукой, с одной стороны.

С другой стороны, с помощью подглядывания удалось несколько раз взломать и систему Undercover, когда, например, пользователи случайно показывали движения трекбола.

При этом стиль аутентификации Undercover, несомненно, менее удобен в использовании – процедура подтверждения занимает минимум 25 секунд по сравнению с 3,2 секундами, требуемыми на ввод PIN.

В целом исследователи обнаружили, что система доказала свою практичность, при этом некоторые аспекты выглядят особенно перспективными для будущих систем аутентификации.

Свою работу исследователи представят в апреле на конференции Computer Human Interaction (CHI) во Флоренции, Италия.

Источник: Bankir.ru, Карт Бланш 
Копировать, распространять, публиковать информацию портала News.lt без письменного согласия редакции запрещено.

Комментарии Facebook

Новый комментарий


Captcha

статьи по схожей тематике

Популярные статьи

Transparency Labs расшифрует мелкий шрифт в любом договоре

Мелкий шрифт в договорах и документах может таить в себе не самые приятные сюрпризы, особенно когда речь идет о договорах с финансовыми учреждениями. Именно мелким шрифтом прописываются не самые выгодные для клиентов условия. подробнее »

Интерактивные вывески позволяют посетителям французских ресторанов мгновенно получать о них отзывы

На сегодняшний день в 1553 ресторанах в 133 городах Франции имеются интерактивные вывески, с помощью которых можно ознакомиться с отзывами о ресторане, наведя свой телефон на витрину. дальше »

Предоплаченные карты Visa можно будет получить в банкоматных сетях

Компания Better ATM Services заявила о готовности к реализации программы распространения через банкоматы на всей территории США предоплаченных карт под брендом Visa. дальше »

PaySto запустила новый интерфейс в сфере B2B

Система приема и обработки платежей Paysto представила новый B2B–интерфейс для подключения и управления интернет–магазинами. Предложенное решение не имеет аналогов на рынке. дальше »

Платежные системы CONTACT и Caspian Money Transfer объявили о стратегическом партнерстве

Платежные системы CONTACT и Caspian Money Transfer объявили о заключении стратегического партнерства в сфере осуществления денежных переводов в странах дальнего зарубежья. дальше »

VeriFone начинает распространять платежную платформу SAIL на международных рынках

Американский провайдер электронных платежей VeriFone заключил соглашение с израильским эквайером платежных карт Isracard с целью распространения кард–ридеров SAIL для устройств на базе iOS и Android в Израиле. дальше »

Google выпустит пластиковые карты

Новая карта будет связана с приложением Google Wallet на смартфоне покупателя, в котором он сможет прописать информацию о реальной пластиковой карте, с которой будут использоваться деньги для покупки. дальше »

НБУ препятствует работе системы WebMoney

НБУ продолжает препятствовать работе WebMoney в Украине. Теперь, с 31 октября, население лишилось возможности приобретать железнодорожные билеты при помощи WebMoney. дальше »

Закон об ограничении наличных расчетов вступил в силу

В Украине вступил в силу закон от 18.09.2012 г. №5284–V о платежных системах, которым вносятся изменения в некоторые законодательные акты относительно функционирования платежных систем и развития безналичных расчетов. дальше »

MoneyGram и PayPal объединят физический и виртуальный мир платежей

MoneyGram, один из лидеров рынка денежных переводов, объявила о подписании нового глобального соглашения с компанией PayPal, специализирующейся на осуществлении онлайн–платежей. дальше »

NTT Docomo будет продвигать японский мобильный кошелек

Компания NTT Docomo объявила о намерении распространять японский мобильный кошелек (Osaifu–Keitai Mobile Wallet Service) совместно с MasterCard дальше »