Новая система может вскоре заменить ввод PIN

Опубликовано: 21 февраля 2008 г., четверг

Исследователи в сфере безопасности протестировали первые прототипы системы безопасной аутентификации, которая, возможно, однажды заменит ввод PIN в банкоматах.
Система, получившая название Undercover, была совместно разработана сотрудником Carnegie Mellon University Н. Кристином и двумя выпускниками университета. Исследователи раскрыли детали программы в недавней публикации.

Основной задачей разработчиков было обойти факторы уязвимости ввода PIN, например, тот факт, что любой, обладающий острым зрением или парой скрытых камер, может запросто увидеть, на какие клавиши нажимает пользователь.

Чтобы справиться с подобными «подглядываниями», Undercover скрывает не ответ пользователя, а вопрос, на который он отвечает, или, по крайней мере, его часть.
В системе-прототипе, на которой остановился Кристин, используется трекбол с электроприводом и клавиатура с пятью клавишами с цветовой кодировкой. Пользователь помещает левую руку на трекбол, скрывая его.
Проверка пользователя заключается в выводе на экран набора из пяти изображений, одно из которых пользователь предоставил ранее – например, фотография домашнего любимца или снимок из отпуска. Пользователя просят найти собственное изображение или нажать на клавишу, сигнализирующую, что ни один из предложенных вариантов не подходит.

Трекбол вращается в определенном направлении, которое указывает значения, присваиваемые клавишам, закодированным цветом – то есть, теоретически, наблюдатель не сможет подглядеть. Пользователь затем вводит свой ответ с клавиатуры.

Преимущество данной системы в том, что она затрудняет подглядывание, утверждают исследователи.
Систему опробовали на 38 пользователях, используя как стандартную систему PIN, так и Undercover, причем камера записывала все шаги пользователя. Это позволило исследователям обнаружить все 38 PIN-кодов, даже с учетом того, что более острожные пользователи прикрывали клавиатуру одной рукой, с одной стороны.

С другой стороны, с помощью подглядывания удалось несколько раз взломать и систему Undercover, когда, например, пользователи случайно показывали движения трекбола.

При этом стиль аутентификации Undercover, несомненно, менее удобен в использовании – процедура подтверждения занимает минимум 25 секунд по сравнению с 3,2 секундами, требуемыми на ввод PIN.

В целом исследователи обнаружили, что система доказала свою практичность, при этом некоторые аспекты выглядят особенно перспективными для будущих систем аутентификации.

Свою работу исследователи представят в апреле на конференции Computer Human Interaction (CHI) во Флоренции, Италия.

Источник: Bankir.ru, Карт Бланш 
Копировать, распространять, публиковать информацию портала News.lt без письменного согласия редакции запрещено.

Комментарии Facebook

Новый комментарий


Captcha

статьи по схожей тематике

Популярные статьи

Transparency Labs расшифрует мелкий шрифт в любом договоре

Мелкий шрифт в договорах и документах может таить в себе не самые приятные сюрпризы, особенно когда речь идет о договорах с финансовыми учреждениями. Именно мелким шрифтом прописываются не самые выгодные для клиентов условия. подробнее »

Южная Корея: Онлайновые продажи достигли $236,9 млрд в 1 кв. 2012 г.

В 1-м квартале 2012 г. онлайновые продажи в Южной Корее достигли $236,9 миллиардов. дальше »

Французские компании электронной коммерции борются за увеличение прибыльности

Прибыльность основных французских сайтов электронной коммерции практически не увеличилась, поэтому ведущие онлайновые ритейлеры вынуждены искать новые источники дохода. дальше »

В Португалии ставят банкоматы для оплаты платных дорог

Премьер-министр Португалии Педро Пассос Коэльо согласился на установку банкоматов, в которых иностранные путешественники на собственных автомобилях смогут оплачивать проезд по платным трассам страны. дальше »

Количество оплат через систему eCommerce Connect возросло за год вдвое

Согласно данным Украинского процессингового центра, количество оплат платежными картами с помощью системы eCommerce Connect увеличилось за год на 53%. дальше »

Из-за Евро-2012 банкоматам нужно больше денег

Банкоматам в городах, принимающих чемпионат Европы по футболу, может не хватать денег, поэтому в ПриватБанке решили загружать в них больше денег. дальше »

WebMoney выйдет на рынок Казахстана

WebMoney, одна из крупнейших в России электронных платежных систем, в течение нескольких месяцев планирует выйти на рынок Казахстана при участии локального партнера. дальше »

Китай может стать самым крупным в мире банкоматным рынком

По утверждению исследовательской компании RBR, Китай на пути к тому, чтобы стать самым крупным в мире банкоматным рынком с количеством банкоматов достигшим 339 тысяч в конце 2011 г. дальше »

Борьба потребителей и малого бизнеса с кредитными платежами усилится в течении следующих несколько месяцев

Аналитики и специалисты по технологиям принятия решений FICO и EFMA (European Financial Management & Marketing Association, Европейская Ассоциация Финансового Маенеджмента и Маркетинга) опубликовали четвертый обзор кредитного риска в Европе (European Credit Risk Survey) дальше »

‘Pay to Play’ Google Shopping engine будет запущен до осени

Google's Shopping product search engine (движок Google для поиска товаров во время шопинга) станет вскоре платным для ритейлеров, желающих чтобы их продукты появлялись в результатах поиска. дальше »

MasterCard теснит российскую платежную систему на УЭК

«Сбербанк России» объявил о проведении электронного аукциона по выбору поставщика информационных киосков для нужд «Центрально-Черноземного банка Сбербанка России». дальше »