Новая система может вскоре заменить ввод PIN

Опубликовано: 21 февраля 2008 г., четверг

Исследователи в сфере безопасности протестировали первые прототипы системы безопасной аутентификации, которая, возможно, однажды заменит ввод PIN в банкоматах.
Система, получившая название Undercover, была совместно разработана сотрудником Carnegie Mellon University Н. Кристином и двумя выпускниками университета. Исследователи раскрыли детали программы в недавней публикации.

Основной задачей разработчиков было обойти факторы уязвимости ввода PIN, например, тот факт, что любой, обладающий острым зрением или парой скрытых камер, может запросто увидеть, на какие клавиши нажимает пользователь.

Чтобы справиться с подобными «подглядываниями», Undercover скрывает не ответ пользователя, а вопрос, на который он отвечает, или, по крайней мере, его часть.
В системе-прототипе, на которой остановился Кристин, используется трекбол с электроприводом и клавиатура с пятью клавишами с цветовой кодировкой. Пользователь помещает левую руку на трекбол, скрывая его.
Проверка пользователя заключается в выводе на экран набора из пяти изображений, одно из которых пользователь предоставил ранее – например, фотография домашнего любимца или снимок из отпуска. Пользователя просят найти собственное изображение или нажать на клавишу, сигнализирующую, что ни один из предложенных вариантов не подходит.

Трекбол вращается в определенном направлении, которое указывает значения, присваиваемые клавишам, закодированным цветом – то есть, теоретически, наблюдатель не сможет подглядеть. Пользователь затем вводит свой ответ с клавиатуры.

Преимущество данной системы в том, что она затрудняет подглядывание, утверждают исследователи.
Систему опробовали на 38 пользователях, используя как стандартную систему PIN, так и Undercover, причем камера записывала все шаги пользователя. Это позволило исследователям обнаружить все 38 PIN-кодов, даже с учетом того, что более острожные пользователи прикрывали клавиатуру одной рукой, с одной стороны.

С другой стороны, с помощью подглядывания удалось несколько раз взломать и систему Undercover, когда, например, пользователи случайно показывали движения трекбола.

При этом стиль аутентификации Undercover, несомненно, менее удобен в использовании – процедура подтверждения занимает минимум 25 секунд по сравнению с 3,2 секундами, требуемыми на ввод PIN.

В целом исследователи обнаружили, что система доказала свою практичность, при этом некоторые аспекты выглядят особенно перспективными для будущих систем аутентификации.

Свою работу исследователи представят в апреле на конференции Computer Human Interaction (CHI) во Флоренции, Италия.

Источник: Bankir.ru, Карт Бланш 
Копировать, распространять, публиковать информацию портала News.lt без письменного согласия редакции запрещено.

Комментарии Facebook

Новый комментарий


Captcha

статьи по схожей тематике

Популярные статьи

Transparency Labs расшифрует мелкий шрифт в любом договоре

Мелкий шрифт в договорах и документах может таить в себе не самые приятные сюрпризы, особенно когда речь идет о договорах с финансовыми учреждениями. Именно мелким шрифтом прописываются не самые выгодные для клиентов условия. подробнее »

UFN внедряет новую функциональность для банкоматов

В начале года компания UFN внедрила новую функциональность по смене PIN-кода в банкоматах для банков и их картодержателей. дальше »

ЮниКредит Банк внедрил 3D Secure для карточных интернет-платежей

ЮниКредит Банк сообщил о внедрении технологии 3D Secure, обеспечивающей дополнительную защиту данных держателей банковских карт международных платежных систем VISA и MasterCard при совершении платежей через Интернет. дальше »

Компании NXP и i-Free представили сервисы на базе технологии NFC

Компании i-Free и NXP Semiconductors представили комплекс NFC-решений для разных сфер бизнеса и повседневной жизни. Все NFC-сервисы разработаны компанией i-Free на базе технологических решений NXP Semiconductors. дальше »

Visa US предлагает мобильные услуги

Компания Visa добавила поддержку мобильных услуг в свою процессинговую платформу эмитента Visa DPS. дальше »

Visa Inc. отвечает акционерам на вопросы о цифровом бумажнике V.me

В течение года Visa Inc. разрабатывала цифровой платежный сервис под названием V.me, которое включает и мобильную оплату в торговой точке и посещение онлайн-магазинов с возможностью покупки в один клик. дальше »

Процессинговый центр «КартСтандарт»: итоги 2011 года

Процессинговый центр «КартСтандарт» (входит в Группу Компаний ЦФТ) подвел итоги 2011 года. дальше »

Рост возвращается на карточный рынок Западной Европы

Пресс-релиз компании Retail Banking Research сообщает, что что количество платежных карт в Западной Европе увеличилось до 884 млн в 2010 году. дальше »

Латвия продала ценные бумаги на 1 млрд долларов

Латвия провела эмиссию облигаций на сумму в 1 млрд. долларов США, сообщили в Министерстве финансов страны. дальше »

Финляндия и Греция подпишут соглашение о кредитных гарантиях в среду

Как ожидается, финско-греческое соглашение о кредитных гарантиях будет подписано в среду в Брюсселе. дальше »

Visa Europe вовлечена в разворачивание бесконтактной технологии в Страсбурге

Французский город Страсбург присоединился к Ницце и стал второй площадкой во Франции, где разворачивается бесконтактная технология для промышленного использования. дальше »