Новая система может вскоре заменить ввод PIN

Опубликовано: 21 февраля 2008 г., четверг

Исследователи в сфере безопасности протестировали первые прототипы системы безопасной аутентификации, которая, возможно, однажды заменит ввод PIN в банкоматах.
Система, получившая название Undercover, была совместно разработана сотрудником Carnegie Mellon University Н. Кристином и двумя выпускниками университета. Исследователи раскрыли детали программы в недавней публикации.

Основной задачей разработчиков было обойти факторы уязвимости ввода PIN, например, тот факт, что любой, обладающий острым зрением или парой скрытых камер, может запросто увидеть, на какие клавиши нажимает пользователь.

Чтобы справиться с подобными «подглядываниями», Undercover скрывает не ответ пользователя, а вопрос, на который он отвечает, или, по крайней мере, его часть.
В системе-прототипе, на которой остановился Кристин, используется трекбол с электроприводом и клавиатура с пятью клавишами с цветовой кодировкой. Пользователь помещает левую руку на трекбол, скрывая его.
Проверка пользователя заключается в выводе на экран набора из пяти изображений, одно из которых пользователь предоставил ранее – например, фотография домашнего любимца или снимок из отпуска. Пользователя просят найти собственное изображение или нажать на клавишу, сигнализирующую, что ни один из предложенных вариантов не подходит.

Трекбол вращается в определенном направлении, которое указывает значения, присваиваемые клавишам, закодированным цветом – то есть, теоретически, наблюдатель не сможет подглядеть. Пользователь затем вводит свой ответ с клавиатуры.

Преимущество данной системы в том, что она затрудняет подглядывание, утверждают исследователи.
Систему опробовали на 38 пользователях, используя как стандартную систему PIN, так и Undercover, причем камера записывала все шаги пользователя. Это позволило исследователям обнаружить все 38 PIN-кодов, даже с учетом того, что более острожные пользователи прикрывали клавиатуру одной рукой, с одной стороны.

С другой стороны, с помощью подглядывания удалось несколько раз взломать и систему Undercover, когда, например, пользователи случайно показывали движения трекбола.

При этом стиль аутентификации Undercover, несомненно, менее удобен в использовании – процедура подтверждения занимает минимум 25 секунд по сравнению с 3,2 секундами, требуемыми на ввод PIN.

В целом исследователи обнаружили, что система доказала свою практичность, при этом некоторые аспекты выглядят особенно перспективными для будущих систем аутентификации.

Свою работу исследователи представят в апреле на конференции Computer Human Interaction (CHI) во Флоренции, Италия.

Источник: Bankir.ru, Карт Бланш 
Копировать, распространять, публиковать информацию портала News.lt без письменного согласия редакции запрещено.

Комментарии Facebook

Новый комментарий


Captcha

статьи по схожей тематике

Популярные статьи

Transparency Labs расшифрует мелкий шрифт в любом договоре

Мелкий шрифт в договорах и документах может таить в себе не самые приятные сюрпризы, особенно когда речь идет о договорах с финансовыми учреждениями. Именно мелким шрифтом прописываются не самые выгодные для клиентов условия. подробнее »

Онлайновые платежи 2012: Движение за границы паутины

Опубликованный в мае новым европейским филиалом ассоциации Ecommerce Europe и Innopay отчет 2012 г. по онлайновым платежам предлагает краткий обзор глобальных онлайновых платежей и предпочтений пользователей. дальше »

Из-за поправки Дэрбина объем дебетовых операций Visa сократился в апреле на двухзначную цифру

Visa Inc.: после 1 апреля, когда начала действовать поправка Дэрбина (Durbin), объем дебетовых операций сократился на 12% по сравнению с 8% в апреле 2011 г. дальше »

Онлайновая транзакция каждые 15 сек. в Европе осуществляется через мобильное устройство

Последнее издание ““zanox Mobile Performance Barometer” представило текущие тенденции в мобильной торговле, основываясь на свыше 1 000 рекламных программ основных европейских рынков. дальше »

Удастся ли Швеции отказаться от наличности?

Жители Швеции обходятся без наличных денег вот уже который год. Их роль взяли на себя кредитные карты и другие средства. дальше »

UK Post Office анонсировала масштабное внедрение бесконтактных терминалов

UK Post Office (Почта Великобритании) объявила, что начнет в июне оснащение бесконтактными терминалами более 11500 филиалов по всей стране, что сделает ее крупнейшим в Европе торговым предприятием, принимающим бесконтактные платежи . дальше »

Wellpay! запустила честный эквайринг

Система электронных платежей Wellpay! предложила владельцам интернет-бизнеса воспользоваться новым продуктом в области интернет-эквайринга. дальше »

Банки готовы к Евро 2012: банкоматов не будет только на стадионах

Украинские банки готовы к проведению Евро 2012. Не удалось только поставить банкоматы на стадионах, сообщил на пресс-конференции председатель Совета независимой ассоциации банков Украины Б. Тимонькин. дальше »

Сбербанк установит в Москве сеть автоматов телеприсутствия BigPad

Российский Сбербанк в ближайшее время установит в Москве сеть автоматов телеприсутствия, при помощи которых можно будет оплатить услуги ЖКХ, кредит или положить деньги на счет. дальше »

В Азербайджане состоялась презентация единых студенческих карт

Министерство молодёжи и спорта Азербайджана презентовало первые в стране единые студенческие карты EURO 26 Европейской ассоциации молодёжных карт. дальше »

Благодаря биометрии голландцы могут совершать расчеты без банковских карт

Голландская компания Albron внедрила новый биометрический сервис. Он получил название «Быстрые и простые платежи». дальше »