Новая система может вскоре заменить ввод PIN

Опубликовано: 21 февраля 2008 г., четверг

Исследователи в сфере безопасности протестировали первые прототипы системы безопасной аутентификации, которая, возможно, однажды заменит ввод PIN в банкоматах.
Система, получившая название Undercover, была совместно разработана сотрудником Carnegie Mellon University Н. Кристином и двумя выпускниками университета. Исследователи раскрыли детали программы в недавней публикации.

Основной задачей разработчиков было обойти факторы уязвимости ввода PIN, например, тот факт, что любой, обладающий острым зрением или парой скрытых камер, может запросто увидеть, на какие клавиши нажимает пользователь.

Чтобы справиться с подобными «подглядываниями», Undercover скрывает не ответ пользователя, а вопрос, на который он отвечает, или, по крайней мере, его часть.
В системе-прототипе, на которой остановился Кристин, используется трекбол с электроприводом и клавиатура с пятью клавишами с цветовой кодировкой. Пользователь помещает левую руку на трекбол, скрывая его.
Проверка пользователя заключается в выводе на экран набора из пяти изображений, одно из которых пользователь предоставил ранее – например, фотография домашнего любимца или снимок из отпуска. Пользователя просят найти собственное изображение или нажать на клавишу, сигнализирующую, что ни один из предложенных вариантов не подходит.

Трекбол вращается в определенном направлении, которое указывает значения, присваиваемые клавишам, закодированным цветом – то есть, теоретически, наблюдатель не сможет подглядеть. Пользователь затем вводит свой ответ с клавиатуры.

Преимущество данной системы в том, что она затрудняет подглядывание, утверждают исследователи.
Систему опробовали на 38 пользователях, используя как стандартную систему PIN, так и Undercover, причем камера записывала все шаги пользователя. Это позволило исследователям обнаружить все 38 PIN-кодов, даже с учетом того, что более острожные пользователи прикрывали клавиатуру одной рукой, с одной стороны.

С другой стороны, с помощью подглядывания удалось несколько раз взломать и систему Undercover, когда, например, пользователи случайно показывали движения трекбола.

При этом стиль аутентификации Undercover, несомненно, менее удобен в использовании – процедура подтверждения занимает минимум 25 секунд по сравнению с 3,2 секундами, требуемыми на ввод PIN.

В целом исследователи обнаружили, что система доказала свою практичность, при этом некоторые аспекты выглядят особенно перспективными для будущих систем аутентификации.

Свою работу исследователи представят в апреле на конференции Computer Human Interaction (CHI) во Флоренции, Италия.

Источник: Bankir.ru, Карт Бланш 
Копировать, распространять, публиковать информацию портала News.lt без письменного согласия редакции запрещено.

Комментарии Facebook

Новый комментарий


Captcha

статьи по схожей тематике

Популярные статьи

Transparency Labs расшифрует мелкий шрифт в любом договоре

Мелкий шрифт в договорах и документах может таить в себе не самые приятные сюрпризы, особенно когда речь идет о договорах с финансовыми учреждениями. Именно мелким шрифтом прописываются не самые выгодные для клиентов условия. подробнее »

Во Франции начали использовать банковские карты с LCD–экранами

Первые банковские карты со встроенным ЖК–экраном уже появились во Франции. В данном случае, правда, экран используется не для демонстрации денежных сумм, а для повышения безопасности. дальше »

Чиповые карты получают все более широкое распространение в США

Согласно исследованию Mastercard, по состоянию на июль 2016 года 88% кредитных карт Mastercard в США были чиповыми, что на 105% больше, чем в октябре 2015 года. дальше »

Количество карточных платежей существенно выросло

Согласно данным компании RBR, в 2015 году общее количество карточных платежей в мире выросло на 15% и достигло 270 млрд, что почти в два раза выше роста количества самих платежных карт. дальше »

Карты MasterCard – доступны в Иране с конца августа

Карты международной платежной системы MasterCard с 23 августа станут доступны в Иране. Об этом сообщил глава иранского Министерства связи и телекоммуникационных технологий Махмуд Ваэзи, передает информационное агентство Mehr. дальше »

Webtransfer выпускает дебетовые карты с месячным лимитом снятия до $600 тыс.

Социальная кредитная сеть Webtransfer приступила к выпуску именных дебетовых карт VISA, как пластиковых, так и виртуальных. дальше »

Платежная система Visa Inc. теряет чистую прибыль

Американская Visa Inc. сократила чистую прибыль в третьем финансовом квартале на 76% из–за существенных единовременных расходов, связанных с приобретением Visa Europe Ltd. дальше »

Международные платёжные системы лишены контроля над операциями с платёжными картами в Азербайджане

С 21 июля вступили в силу революционные поправки в «Правила эмиссии и использования платёжных карт», принятые Центральным банком Азербайджана 10 июля 2016 года. дальше »

Платежная компания Mastercard впервые за 20 лет изменила логотип

Международная платежная компания Mastercard представила новый вариант своего логотипа. дальше »

Swedbank начнет выпускать бесконтактные банковские карточки

Swedbank начнет выпускать первые банковские карточки, позволяющие совершать бесконтактные платежи. дальше »

У каждого китайца более четырех банковских карт

К концу марта 2016 г. на каждого жителя Китая приходилось 4,15 банковских карты. Всего в распоряжении китайских граждан находится более 5,65 млрд кредитных и дебетовых карт. дальше »