Новая система может вскоре заменить ввод PIN

Опубликовано: 21 февраля 2008 г., четверг

Исследователи в сфере безопасности протестировали первые прототипы системы безопасной аутентификации, которая, возможно, однажды заменит ввод PIN в банкоматах.
Система, получившая название Undercover, была совместно разработана сотрудником Carnegie Mellon University Н. Кристином и двумя выпускниками университета. Исследователи раскрыли детали программы в недавней публикации.

Основной задачей разработчиков было обойти факторы уязвимости ввода PIN, например, тот факт, что любой, обладающий острым зрением или парой скрытых камер, может запросто увидеть, на какие клавиши нажимает пользователь.

Чтобы справиться с подобными «подглядываниями», Undercover скрывает не ответ пользователя, а вопрос, на который он отвечает, или, по крайней мере, его часть.
В системе-прототипе, на которой остановился Кристин, используется трекбол с электроприводом и клавиатура с пятью клавишами с цветовой кодировкой. Пользователь помещает левую руку на трекбол, скрывая его.
Проверка пользователя заключается в выводе на экран набора из пяти изображений, одно из которых пользователь предоставил ранее – например, фотография домашнего любимца или снимок из отпуска. Пользователя просят найти собственное изображение или нажать на клавишу, сигнализирующую, что ни один из предложенных вариантов не подходит.

Трекбол вращается в определенном направлении, которое указывает значения, присваиваемые клавишам, закодированным цветом – то есть, теоретически, наблюдатель не сможет подглядеть. Пользователь затем вводит свой ответ с клавиатуры.

Преимущество данной системы в том, что она затрудняет подглядывание, утверждают исследователи.
Систему опробовали на 38 пользователях, используя как стандартную систему PIN, так и Undercover, причем камера записывала все шаги пользователя. Это позволило исследователям обнаружить все 38 PIN-кодов, даже с учетом того, что более острожные пользователи прикрывали клавиатуру одной рукой, с одной стороны.

С другой стороны, с помощью подглядывания удалось несколько раз взломать и систему Undercover, когда, например, пользователи случайно показывали движения трекбола.

При этом стиль аутентификации Undercover, несомненно, менее удобен в использовании – процедура подтверждения занимает минимум 25 секунд по сравнению с 3,2 секундами, требуемыми на ввод PIN.

В целом исследователи обнаружили, что система доказала свою практичность, при этом некоторые аспекты выглядят особенно перспективными для будущих систем аутентификации.

Свою работу исследователи представят в апреле на конференции Computer Human Interaction (CHI) во Флоренции, Италия.

Источник: Bankir.ru, Карт Бланш 
Копировать, распространять, публиковать информацию портала News.lt без письменного согласия редакции запрещено.

Комментарии Facebook

Новый комментарий


Captcha

статьи по схожей тематике

Популярные статьи

Transparency Labs расшифрует мелкий шрифт в любом договоре

Мелкий шрифт в договорах и документах может таить в себе не самые приятные сюрпризы, особенно когда речь идет о договорах с финансовыми учреждениями. Именно мелким шрифтом прописываются не самые выгодные для клиентов условия. подробнее »

PayPal планирует обработать мобильных платежей на сумму $7 млрд в 2012 году

Онлайновый платежный гигант PayPal рассчитывает обработать мобильных платежей на сумму $7 млрд в 2012 году, что почти вдвое превышает объем обработанных платежей в 2011 г. ($4 млрд ). дальше »

Виртуальные платежи от Portmone

Пользователи платежного сервиса Portmone.com получили возможность пополнять лицевой счет, а точнее, приобретать голоса в социальных сетях “Вконтакте” и “Одноклассники”. Кроме того, с помощью Portmone можно покупать игровую валюту наиболее популярных онлайн-игр. дальше »

PayPal продвигает способ оплаты без участия физического устройства

Платежная система PayPal продолжает развитие альтернативных вариантов мобильных платежей в розничных точках продаж, без использования NFC–технологии. дальше »

Gemalto выпустил высокозащищенную SIM–карту NFC

Компания Gemalto объявила о выпуске новой SIM–карты NFC, предназначенной для предоставления операторам сотовой связи высокого ROI от проектов NFC, а также нового уровня безопасности мобильных транзакций. дальше »

«Золотая Корона»: итоги 2011 года

Система платежных сервисов «Золотая Корона» – российский разработчик и сервис–провайдер решений для платежного рынка – подвела итоги деятельности в 2011 году. дальше »

Visa анонсировала новую услугу для мобильных NFC–телефонов

Международная платежная система Visa анонсировала новую услугу, которая предоставляет финансовым организациям и операторам сотовой связи решение по загрузке информации платежного счета в NFC–телефоны. дальше »

Mobey Forum: NFC-мобильные платежи станут реальностью

Потребительский спрос на услуги NFC существенно возрастет в ближайшее время, что откроет перед многими компаниями широкие перспективы, хотя рынок все еще далек от возможности раскрыть все преимущества платежей NFC. дальше »

Сергей Мавроди отправил свою МММ в Европу

В сети появился сайт МММ, ориентированный на европейских вкладчиков, которым предлагают воспользоваться услугами 14 агентов в Литве, Великобритании, Норвегии и Чехии. дальше »

INTEL EXPRESS улучшила свои показатели за 2011 год

Международная система денежных переводов INTEL EXPRESS значительно улучшила свои показатели за 2011 год дальше »

Visa Inc.: чистая прибыль в I квартале 2012 г. достигла $1 млрд

Чистая прибыль платежной системы Visa Inc. в I квартале 2012 финансового года выросла на 16,4% — до $1 млрд ($1,49 на акцию). дальше »