Новая система может вскоре заменить ввод PIN

Опубликовано: 21 февраля 2008 г., четверг

Исследователи в сфере безопасности протестировали первые прототипы системы безопасной аутентификации, которая, возможно, однажды заменит ввод PIN в банкоматах.
Система, получившая название Undercover, была совместно разработана сотрудником Carnegie Mellon University Н. Кристином и двумя выпускниками университета. Исследователи раскрыли детали программы в недавней публикации.

Основной задачей разработчиков было обойти факторы уязвимости ввода PIN, например, тот факт, что любой, обладающий острым зрением или парой скрытых камер, может запросто увидеть, на какие клавиши нажимает пользователь.

Чтобы справиться с подобными «подглядываниями», Undercover скрывает не ответ пользователя, а вопрос, на который он отвечает, или, по крайней мере, его часть.
В системе-прототипе, на которой остановился Кристин, используется трекбол с электроприводом и клавиатура с пятью клавишами с цветовой кодировкой. Пользователь помещает левую руку на трекбол, скрывая его.
Проверка пользователя заключается в выводе на экран набора из пяти изображений, одно из которых пользователь предоставил ранее – например, фотография домашнего любимца или снимок из отпуска. Пользователя просят найти собственное изображение или нажать на клавишу, сигнализирующую, что ни один из предложенных вариантов не подходит.

Трекбол вращается в определенном направлении, которое указывает значения, присваиваемые клавишам, закодированным цветом – то есть, теоретически, наблюдатель не сможет подглядеть. Пользователь затем вводит свой ответ с клавиатуры.

Преимущество данной системы в том, что она затрудняет подглядывание, утверждают исследователи.
Систему опробовали на 38 пользователях, используя как стандартную систему PIN, так и Undercover, причем камера записывала все шаги пользователя. Это позволило исследователям обнаружить все 38 PIN-кодов, даже с учетом того, что более острожные пользователи прикрывали клавиатуру одной рукой, с одной стороны.

С другой стороны, с помощью подглядывания удалось несколько раз взломать и систему Undercover, когда, например, пользователи случайно показывали движения трекбола.

При этом стиль аутентификации Undercover, несомненно, менее удобен в использовании – процедура подтверждения занимает минимум 25 секунд по сравнению с 3,2 секундами, требуемыми на ввод PIN.

В целом исследователи обнаружили, что система доказала свою практичность, при этом некоторые аспекты выглядят особенно перспективными для будущих систем аутентификации.

Свою работу исследователи представят в апреле на конференции Computer Human Interaction (CHI) во Флоренции, Италия.

Источник: Bankir.ru, Карт Бланш 
Копировать, распространять, публиковать информацию портала News.lt без письменного согласия редакции запрещено.

Комментарии Facebook

Новый комментарий


Captcha

статьи по схожей тематике

Популярные статьи

Transparency Labs расшифрует мелкий шрифт в любом договоре

Мелкий шрифт в договорах и документах может таить в себе не самые приятные сюрпризы, особенно когда речь идет о договорах с финансовыми учреждениями. Именно мелким шрифтом прописываются не самые выгодные для клиентов условия. подробнее »

Запуск платежных терминалов на основе технологии NFC отложен на неопределенный срок

Альянс Isis отменил пилотный запуск платежных терминалов на основе технологии NFC - запуск был намечен в Солт-Лейк-Сити, штат Юта, и Остине, штат Техас дальше »

Эмитенты карт будут поддерживать Google Wallet

Barclaycard (США), поставщик предоплатных карт GreenDot (Калифорния, США) и SiliconValleyBank (SVB, калифорния, США), а также 6 кредитных союзов присоединились к Discover для поддержки Google Wallet. дальше »

В Узбекистане в обращении находится более 8,5 млн карт

Количество карт, выпущенных в обращение коммерческими банками Узбекистана, на 1 августа 2012 г. составило более 8,508 млн шт. дальше »

Приложение PayPal для Windows Phone выпущено без NFC

Microsoft удалось заполнить еще одну брешь в перечне недостающих программ для Windows Phone благодаря тому, что компания PayPal выпустила официальный клиент для этой ОС. дальше »

Мобильные покупки в Великобритании превысят $30 млрд до 2021 г.

По прогноз Juniper Research общий годовой объем физических и цифровых товаров, покупаемых глобально через мобильные устройства превысит $730 млрд до 2017 г., что составит около 30% онлайновой розничной торговли. дальше »

В Сингапуре запущен национальный платежный NFC-сервис

Все три мобильных оператора Сингапура — SingTel, M1 и StarHub — теперь предлагают коммерческие NFC-услуги, предоставляя потребителям возможность осуществлять покупки в более, чем 20 000 торговых точках по всему Сингапуру. дальше »

Еврокомиссия разрешила британским операторам заниматься мобильными платежами

Европейская Комиссия дала зеленый свет британским операторам Vodafone, O2 и Everything Everywhere на развертывание их совместного проекта в области мобильных платежей Оскар (Project Oscar). дальше »

MasterCard: россияне осваивают безналичный образ жизни

Компания MasterCard Worldwide опубликовала данные опроса MasterIndex, посвященного потребительским привычкам держателей банковских карт. Исследование проводится среди жителей России в возрасте 25-45 лет два раза в год. дальше »

PayPal выходит в офлайн через Discover

Платежная система PayPal получит доступ к миллионам западных магазинов, работающих с популярными в США платежными картами Discover. дальше »

В Эстонии мобильный телефон может заменить банковскую карточку

Четыре крупнейших банка Эстонии протестируют новое инновационное решение, при помощи которого в будущем жители страны смогут расплачиваться в магазинах мобильными телефонами вместо банковских карточек. дальше »