Новая система может вскоре заменить ввод PIN

Опубликовано: 21 февраля 2008 г., четверг

Исследователи в сфере безопасности протестировали первые прототипы системы безопасной аутентификации, которая, возможно, однажды заменит ввод PIN в банкоматах.
Система, получившая название Undercover, была совместно разработана сотрудником Carnegie Mellon University Н. Кристином и двумя выпускниками университета. Исследователи раскрыли детали программы в недавней публикации.

Основной задачей разработчиков было обойти факторы уязвимости ввода PIN, например, тот факт, что любой, обладающий острым зрением или парой скрытых камер, может запросто увидеть, на какие клавиши нажимает пользователь.

Чтобы справиться с подобными «подглядываниями», Undercover скрывает не ответ пользователя, а вопрос, на который он отвечает, или, по крайней мере, его часть.
В системе-прототипе, на которой остановился Кристин, используется трекбол с электроприводом и клавиатура с пятью клавишами с цветовой кодировкой. Пользователь помещает левую руку на трекбол, скрывая его.
Проверка пользователя заключается в выводе на экран набора из пяти изображений, одно из которых пользователь предоставил ранее – например, фотография домашнего любимца или снимок из отпуска. Пользователя просят найти собственное изображение или нажать на клавишу, сигнализирующую, что ни один из предложенных вариантов не подходит.

Трекбол вращается в определенном направлении, которое указывает значения, присваиваемые клавишам, закодированным цветом – то есть, теоретически, наблюдатель не сможет подглядеть. Пользователь затем вводит свой ответ с клавиатуры.

Преимущество данной системы в том, что она затрудняет подглядывание, утверждают исследователи.
Систему опробовали на 38 пользователях, используя как стандартную систему PIN, так и Undercover, причем камера записывала все шаги пользователя. Это позволило исследователям обнаружить все 38 PIN-кодов, даже с учетом того, что более острожные пользователи прикрывали клавиатуру одной рукой, с одной стороны.

С другой стороны, с помощью подглядывания удалось несколько раз взломать и систему Undercover, когда, например, пользователи случайно показывали движения трекбола.

При этом стиль аутентификации Undercover, несомненно, менее удобен в использовании – процедура подтверждения занимает минимум 25 секунд по сравнению с 3,2 секундами, требуемыми на ввод PIN.

В целом исследователи обнаружили, что система доказала свою практичность, при этом некоторые аспекты выглядят особенно перспективными для будущих систем аутентификации.

Свою работу исследователи представят в апреле на конференции Computer Human Interaction (CHI) во Флоренции, Италия.

Источник: Bankir.ru, Карт Бланш 
Копировать, распространять, публиковать информацию портала News.lt без письменного согласия редакции запрещено.

Комментарии Facebook

Новый комментарий


Captcha

статьи по схожей тематике

Популярные статьи

Transparency Labs расшифрует мелкий шрифт в любом договоре

Мелкий шрифт в договорах и документах может таить в себе не самые приятные сюрпризы, особенно когда речь идет о договорах с финансовыми учреждениями. Именно мелким шрифтом прописываются не самые выгодные для клиентов условия. подробнее »

Google Wallet теперь поддерживает и банковские карты Discover

Сервис мобильного кошелька Google Wallet недавно сделал доступным использование любых банковских карт в качестве источника оплаты покупок, но этот способ не предполагал глубокой интеграции платежных систем. дальше »

Изменение количества активных банковских карт на Украине

С начала года количество активных банковских карт на Украине сократилось на 7,6% или 2,65 млн. штук. Об этом сообщили в Независимой ассоциации банков Украины (НАБУ). дальше »

Половина американцев, имеющих банковские счета, к 2017 г. будут пользоваться мобильным банкингом

Согласно последним данным аналитической компании Forrester, сегмент мобильного банкинга ожидает быстрый рост и к 2017 г. только в США подобными сервисами будет пользоваться 108 млн человек. дальше »

Компании ЕС в среднем получают 14% дохода от оборота через электронную коммерцию

Такое заключение, сделанное на базе данных Eurostat, приводится в отчете ассоциации телекоммуникаций и новых средств массовой информации BITKOM (Германия). дальше »

Покупки и снятие наличных с использованием карт Visa в Европе оценивается в €1.7 трлн

В Европе компанией Visa выпущено 450 млн дебетовых, кредитных и коммерческих карт. С декабря 2010 по декабрь 2011 года объем транзакций по ним (включая покупки и снятие денег в банкоматах) составил €1,7 трлн. дальше »

Карточные комиссии толкают британских потребителей использовать PayPal

Компания Finextra утверждает, что потребители в Великобритании все больше пробуют альтернативные методы платежей, такие как PayPal, для избежания карточных комиссий. дальше »

AmEx готов обслуживать корпоративные платежи

American Express недавно анонсировал запуск PAYVE, нового платежного сервиса, который позволяет крупным и средним компаниям централизовать обработку многоразовых методов оплаты на единственной электронной платформе. дальше »

В Google исследовали покупки онлайн

Компания TNS Infratest по заказу Google провела исследование, которое ответило на многие вопросы относительно покупок в сети. дальше »

Visa и Mastercard придется заплатить $6 млрд за сговор

Visa, MasterCard и крупнейшие американские банки пришли к соглашению о выплате по меньшей мере $6 млрд для урегулирования длительного судебного процесса. дальше »

В 2011 г. сектор B2C-продаж в сфере электронной коммерции Италии вырос на 32,1%

Обзор рынка, выпущенный аналитической компанией eMarketer, прогнозирует, что в 2012 г. рынок электронной коммерция B2C в Италии вырастет на 25,5%, достигнув $16,16 млрд. дальше »