Новая система может вскоре заменить ввод PIN

Опубликовано: 21 февраля 2008 г., четверг

Исследователи в сфере безопасности протестировали первые прототипы системы безопасной аутентификации, которая, возможно, однажды заменит ввод PIN в банкоматах.
Система, получившая название Undercover, была совместно разработана сотрудником Carnegie Mellon University Н. Кристином и двумя выпускниками университета. Исследователи раскрыли детали программы в недавней публикации.

Основной задачей разработчиков было обойти факторы уязвимости ввода PIN, например, тот факт, что любой, обладающий острым зрением или парой скрытых камер, может запросто увидеть, на какие клавиши нажимает пользователь.

Чтобы справиться с подобными «подглядываниями», Undercover скрывает не ответ пользователя, а вопрос, на который он отвечает, или, по крайней мере, его часть.
В системе-прототипе, на которой остановился Кристин, используется трекбол с электроприводом и клавиатура с пятью клавишами с цветовой кодировкой. Пользователь помещает левую руку на трекбол, скрывая его.
Проверка пользователя заключается в выводе на экран набора из пяти изображений, одно из которых пользователь предоставил ранее – например, фотография домашнего любимца или снимок из отпуска. Пользователя просят найти собственное изображение или нажать на клавишу, сигнализирующую, что ни один из предложенных вариантов не подходит.

Трекбол вращается в определенном направлении, которое указывает значения, присваиваемые клавишам, закодированным цветом – то есть, теоретически, наблюдатель не сможет подглядеть. Пользователь затем вводит свой ответ с клавиатуры.

Преимущество данной системы в том, что она затрудняет подглядывание, утверждают исследователи.
Систему опробовали на 38 пользователях, используя как стандартную систему PIN, так и Undercover, причем камера записывала все шаги пользователя. Это позволило исследователям обнаружить все 38 PIN-кодов, даже с учетом того, что более острожные пользователи прикрывали клавиатуру одной рукой, с одной стороны.

С другой стороны, с помощью подглядывания удалось несколько раз взломать и систему Undercover, когда, например, пользователи случайно показывали движения трекбола.

При этом стиль аутентификации Undercover, несомненно, менее удобен в использовании – процедура подтверждения занимает минимум 25 секунд по сравнению с 3,2 секундами, требуемыми на ввод PIN.

В целом исследователи обнаружили, что система доказала свою практичность, при этом некоторые аспекты выглядят особенно перспективными для будущих систем аутентификации.

Свою работу исследователи представят в апреле на конференции Computer Human Interaction (CHI) во Флоренции, Италия.

Источник: Bankir.ru, Карт Бланш 
Копировать, распространять, публиковать информацию портала News.lt без письменного согласия редакции запрещено.

Комментарии Facebook

Новый комментарий


Captcha

статьи по схожей тематике

Популярные статьи

Transparency Labs расшифрует мелкий шрифт в любом договоре

Мелкий шрифт в договорах и документах может таить в себе не самые приятные сюрпризы, особенно когда речь идет о договорах с финансовыми учреждениями. Именно мелким шрифтом прописываются не самые выгодные для клиентов условия. подробнее »

Чехи увлеклись картами

Жители Чехии все чаще оплачивают покупки, в том числе мелкие, с помощью банковских карт. Такие выводы можно сделать на основании исследования, проведенного Чешской банковской ассоциацией. дальше »

Прибыль Visa упала, но акции компании выросли

Чи­стая при­быль Visa Inc., одной из круп­ней­ших ком­па­ний по об­слу­жи­ва­нию банков­ских карт, во II квар­та­ле со­кра­ти­лась почти в че­ты­ре раза по срав­не­нию с уров­нем про­шло­го года, до 430 млн дол­ла­ров. дальше »

Литовский регулятор ускоренно выдаст лицензии платежным компаниям

Учитывая возможность предстоящего выхода Великобритании из Евросоюза, с интересным предложением по лицензированию payment institution выступила Литва. дальше »

В Китае мобильные платежи продолжают стремительный рост

Как свидетельствует обнародованный накануне Народным банком Китая доклад, в 2016 году мобильные платежи стремительно росли. дальше »

У жителей Польши более 33 млн банковских Интернет-счетов

Население Польши имеет более 33 млн банковских Интернет-счетов, причем около половины из них активна. дальше »

Количество карт UnionPay в мире превысило пятимиллиардный рубеж

Платежная система China UnionPay не только является предпочтительным платежным методом среди китайских пользователей, но и активно завоевывает позиции на глобальном рынке платежных карт. дальше »

В Чехии впервые выпустят виртуальные платежные карты

До конца нынешнего года в Чехии выпустят первые виртуальные платежные карты. дальше »

Чиповые карты: статистика использования по всему миру

Более 40% всех транзакций с платежными картами в мире с июля 2015 года по июнь 2016 года были совершены с чиповыми картами, что на 33% больше, чем за предыдущие 12 месяцев, согласно данным EMVCo. дальше »

Количество кредитных карт в Испании превысило число ее жителей

Согласно данным исследования компании Analistas Financieros Internacionales (AFI), количество зарегистрированных в Испании кредитных карт превысило число ее жителей. дальше »

Белорусская «Карта учащегося» признана лучшим международным продуктом для детей и молодежи

Проект Беларусбанка признан победителем в категории «Лучший продукт для детей и молодежи» в конкурсе Global Inclusion Awards 2016. дальше »