Новая система может вскоре заменить ввод PIN

Опубликовано: 21 февраля 2008 г., четверг

Исследователи в сфере безопасности протестировали первые прототипы системы безопасной аутентификации, которая, возможно, однажды заменит ввод PIN в банкоматах.
Система, получившая название Undercover, была совместно разработана сотрудником Carnegie Mellon University Н. Кристином и двумя выпускниками университета. Исследователи раскрыли детали программы в недавней публикации.

Основной задачей разработчиков было обойти факторы уязвимости ввода PIN, например, тот факт, что любой, обладающий острым зрением или парой скрытых камер, может запросто увидеть, на какие клавиши нажимает пользователь.

Чтобы справиться с подобными «подглядываниями», Undercover скрывает не ответ пользователя, а вопрос, на который он отвечает, или, по крайней мере, его часть.
В системе-прототипе, на которой остановился Кристин, используется трекбол с электроприводом и клавиатура с пятью клавишами с цветовой кодировкой. Пользователь помещает левую руку на трекбол, скрывая его.
Проверка пользователя заключается в выводе на экран набора из пяти изображений, одно из которых пользователь предоставил ранее – например, фотография домашнего любимца или снимок из отпуска. Пользователя просят найти собственное изображение или нажать на клавишу, сигнализирующую, что ни один из предложенных вариантов не подходит.

Трекбол вращается в определенном направлении, которое указывает значения, присваиваемые клавишам, закодированным цветом – то есть, теоретически, наблюдатель не сможет подглядеть. Пользователь затем вводит свой ответ с клавиатуры.

Преимущество данной системы в том, что она затрудняет подглядывание, утверждают исследователи.
Систему опробовали на 38 пользователях, используя как стандартную систему PIN, так и Undercover, причем камера записывала все шаги пользователя. Это позволило исследователям обнаружить все 38 PIN-кодов, даже с учетом того, что более острожные пользователи прикрывали клавиатуру одной рукой, с одной стороны.

С другой стороны, с помощью подглядывания удалось несколько раз взломать и систему Undercover, когда, например, пользователи случайно показывали движения трекбола.

При этом стиль аутентификации Undercover, несомненно, менее удобен в использовании – процедура подтверждения занимает минимум 25 секунд по сравнению с 3,2 секундами, требуемыми на ввод PIN.

В целом исследователи обнаружили, что система доказала свою практичность, при этом некоторые аспекты выглядят особенно перспективными для будущих систем аутентификации.

Свою работу исследователи представят в апреле на конференции Computer Human Interaction (CHI) во Флоренции, Италия.

Источник: Bankir.ru, Карт Бланш 
Копировать, распространять, публиковать информацию портала News.lt без письменного согласия редакции запрещено.

Комментарии Facebook

Новый комментарий


Captcha

статьи по схожей тематике

Популярные статьи

Transparency Labs расшифрует мелкий шрифт в любом договоре

Мелкий шрифт в договорах и документах может таить в себе не самые приятные сюрпризы, особенно когда речь идет о договорах с финансовыми учреждениями. Именно мелким шрифтом прописываются не самые выгодные для клиентов условия. подробнее »

«Золотая Корона» осуществила денежных переводов на сумму свыше $8,7 млрд

В 2011 году услугами системы «Золотая Корона – Денежные переводы» воспользовались 9 млн клиентов, которыми было совершено 17,69 млн транзакций на сумму свыше $8,7 млрд. дальше »

New Jersey Transit принимает Google Wallet

New Jersey Transit, государственная (public) транзитная система, связывающая Нью-Йорк, Нью-Джерси и Филадельфию, стала первой государственной транзитной системой в CША, которая начала принимать к оплате бумажник Google Wallet. дальше »

Предоплаченные бесконтактные карты Vodafone в Италии

Vodafone Italia совместно с CartaSi предлагает клиентам предоплаченную NFC-карту. дальше »

SEPTA намерена подписать контракт о внедрении бесконтактных платежей за проезд

Юго-Восточная Транспортная Администрация Пенсильвании (SEPTA) в США намерена заключить договор о внедрении долгожданной бесконтактной системы оплаты проезда. дальше »

Австралийская компания EFTPOS проводит испытания бесконтактных дебетовых карт

EFTPOS, австралийская процессинговая система карточных платежных транзакций в торговых точках, анонсировала планы запуска бесконтактной платежной технологии на базе платежных карт и мобильных телефонов. дальше »

MasterCard достиг вехи в бесконтактных платежах в Австралии

MasterCard зарегистрировал свыше 1 миллиона бесконтактных транзакций в августе прошлого года в Австралии, что свидетельствует о том, что местные потребители принимают новую технологию платежей. дальше »

Transparency Labs расшифрует мелкий шрифт в любом договоре

Мелкий шрифт в договорах и документах может таить в себе не самые приятные сюрпризы, особенно когда речь идет о договорах с финансовыми учреждениями. Именно мелким шрифтом прописываются не самые выгодные для клиентов условия. дальше »

Европа отказывается от платежных карт с магнитной лентой

Начиная с 2012 года, снять наличные деньги в банкоматах стран Европейского Союза можно только с чиповых платежных карт, поскольку карты с магнитной лентой плохо защищают доступ к банковскому счету. дальше »

Мобильные операторы Швеции выбрали поставщиков мобильного кошелька

4T Sverige, созданное специально для оказания услуг мобильных платежей совместное предприятие, состоящее из четырех шведских операторов сотовой связи, выбрало компании PayEx и Accumulate для предоставления технологии мобильного кошелька дальше »

В России создан "Национальный Платежный Совет"

В России появилась Ассоциация, которая будет представлять интересы всей индустрии платежей. В минувшую среду в Москве состоялась пресс-конференция, на которой было объявлено об учреждении Ассоциации "Национальный Платежный Совет". дальше »