Новая система может вскоре заменить ввод PIN

Опубликовано: 21 февраля 2008 г., четверг

Исследователи в сфере безопасности протестировали первые прототипы системы безопасной аутентификации, которая, возможно, однажды заменит ввод PIN в банкоматах.
Система, получившая название Undercover, была совместно разработана сотрудником Carnegie Mellon University Н. Кристином и двумя выпускниками университета. Исследователи раскрыли детали программы в недавней публикации.

Основной задачей разработчиков было обойти факторы уязвимости ввода PIN, например, тот факт, что любой, обладающий острым зрением или парой скрытых камер, может запросто увидеть, на какие клавиши нажимает пользователь.

Чтобы справиться с подобными «подглядываниями», Undercover скрывает не ответ пользователя, а вопрос, на который он отвечает, или, по крайней мере, его часть.
В системе-прототипе, на которой остановился Кристин, используется трекбол с электроприводом и клавиатура с пятью клавишами с цветовой кодировкой. Пользователь помещает левую руку на трекбол, скрывая его.
Проверка пользователя заключается в выводе на экран набора из пяти изображений, одно из которых пользователь предоставил ранее – например, фотография домашнего любимца или снимок из отпуска. Пользователя просят найти собственное изображение или нажать на клавишу, сигнализирующую, что ни один из предложенных вариантов не подходит.

Трекбол вращается в определенном направлении, которое указывает значения, присваиваемые клавишам, закодированным цветом – то есть, теоретически, наблюдатель не сможет подглядеть. Пользователь затем вводит свой ответ с клавиатуры.

Преимущество данной системы в том, что она затрудняет подглядывание, утверждают исследователи.
Систему опробовали на 38 пользователях, используя как стандартную систему PIN, так и Undercover, причем камера записывала все шаги пользователя. Это позволило исследователям обнаружить все 38 PIN-кодов, даже с учетом того, что более острожные пользователи прикрывали клавиатуру одной рукой, с одной стороны.

С другой стороны, с помощью подглядывания удалось несколько раз взломать и систему Undercover, когда, например, пользователи случайно показывали движения трекбола.

При этом стиль аутентификации Undercover, несомненно, менее удобен в использовании – процедура подтверждения занимает минимум 25 секунд по сравнению с 3,2 секундами, требуемыми на ввод PIN.

В целом исследователи обнаружили, что система доказала свою практичность, при этом некоторые аспекты выглядят особенно перспективными для будущих систем аутентификации.

Свою работу исследователи представят в апреле на конференции Computer Human Interaction (CHI) во Флоренции, Италия.

Источник: Bankir.ru, Карт Бланш 
Копировать, распространять, публиковать информацию портала News.lt без письменного согласия редакции запрещено.

Комментарии Facebook

Новый комментарий


Captcha

статьи по схожей тематике

Популярные статьи

Transparency Labs расшифрует мелкий шрифт в любом договоре

Мелкий шрифт в договорах и документах может таить в себе не самые приятные сюрпризы, особенно когда речь идет о договорах с финансовыми учреждениями. Именно мелким шрифтом прописываются не самые выгодные для клиентов условия. подробнее »

Суд отклонил просьбу MasterCard собирать трансграничные комиссии

Суд Люксембурга отклонил жалобу платежной системы MasterCard на запрет собирать специальные комиссии за трансграничные переводы средств. дальше »

AmEx подключается к запуску проектов Isis

American Express и сеть мобильной коммерции Isis объявили, что AmEx планирует принять участие в двух крупных пилотных проектах, которые Isis планирует запустить летом 2012 г. в двух городах США. дальше »

VISA запустила свой цифровой кошелек

Международная платежная система VISA анонсировала запуск бета-версии своего электронного кошелька под названием V.me. дальше »

Конкурс Королевского канадского монетного двора по безналичным платежам со смартфона

Конкурс на разработку метода безналичных платежей со смартфона объявил Королевский канадский монетный двор. Концепция с наименованием MintChip "Компьютерный чип монетного двора" нацелена на то, чтобы обеспечить возможность оплаты товаров и услуг "более эффективным методом, чем наличные". дальше »

Ощадбанк займется эквайрингом бесконтактных карт Visa payWave

Ощадбанк (Украина) объявил о завершении процедуры сертификации в платежной системе Visa на эквайринг карт Visa payWave. дальше »

MasterCard упрощает покупки, запустив PayPass Wallet

Платформа и сервис PayPass Wallet позволят банкам, торговым сетям и партнерам предложить новое поколение цифровых платежей. дальше »

Австралийская группа организаций призывает к отмене банкоматных комиссий в отдаленных районах

Аборигены платят до 20 процентов своих доходов в качестве банкоматных комиссий, утверждается в докладе службы финансового контроля Австралии. В настоящее время группа организаций призывает к полному запрету комиссий за пользование банкоматами в отдаленных районах. дальше »

Банкиры предлагают ввести в школах детские кредитки

Чтобы предотвратить кражи и вымогательство денег в школах, украинские банкиры выступают за отказ от наличных расчетов в данных учебных заведениях и внедрение специальных детских пластиковых карт. дальше »

В ожидании платежной системы iPay

По информации интернет-ресурса Phone Arena, компания Apple встроит в свои новые мобильные гаджеты новейшую платежную систему iPay на основе технологии NFC. дальше »

PayPal и Softbank создают совместное предприятие по платежам в Японии

PayPal и оператор мобильной связи Softbank на паритетной основе приступают к запуску совместного предприятия в Японии, которое должно расширить сферу деятельности дочерней платежной компании в Азии. дальше »