Новая система может вскоре заменить ввод PIN

Опубликовано: 21 февраля 2008 г., четверг

Исследователи в сфере безопасности протестировали первые прототипы системы безопасной аутентификации, которая, возможно, однажды заменит ввод PIN в банкоматах.
Система, получившая название Undercover, была совместно разработана сотрудником Carnegie Mellon University Н. Кристином и двумя выпускниками университета. Исследователи раскрыли детали программы в недавней публикации.

Основной задачей разработчиков было обойти факторы уязвимости ввода PIN, например, тот факт, что любой, обладающий острым зрением или парой скрытых камер, может запросто увидеть, на какие клавиши нажимает пользователь.

Чтобы справиться с подобными «подглядываниями», Undercover скрывает не ответ пользователя, а вопрос, на который он отвечает, или, по крайней мере, его часть.
В системе-прототипе, на которой остановился Кристин, используется трекбол с электроприводом и клавиатура с пятью клавишами с цветовой кодировкой. Пользователь помещает левую руку на трекбол, скрывая его.
Проверка пользователя заключается в выводе на экран набора из пяти изображений, одно из которых пользователь предоставил ранее – например, фотография домашнего любимца или снимок из отпуска. Пользователя просят найти собственное изображение или нажать на клавишу, сигнализирующую, что ни один из предложенных вариантов не подходит.

Трекбол вращается в определенном направлении, которое указывает значения, присваиваемые клавишам, закодированным цветом – то есть, теоретически, наблюдатель не сможет подглядеть. Пользователь затем вводит свой ответ с клавиатуры.

Преимущество данной системы в том, что она затрудняет подглядывание, утверждают исследователи.
Систему опробовали на 38 пользователях, используя как стандартную систему PIN, так и Undercover, причем камера записывала все шаги пользователя. Это позволило исследователям обнаружить все 38 PIN-кодов, даже с учетом того, что более острожные пользователи прикрывали клавиатуру одной рукой, с одной стороны.

С другой стороны, с помощью подглядывания удалось несколько раз взломать и систему Undercover, когда, например, пользователи случайно показывали движения трекбола.

При этом стиль аутентификации Undercover, несомненно, менее удобен в использовании – процедура подтверждения занимает минимум 25 секунд по сравнению с 3,2 секундами, требуемыми на ввод PIN.

В целом исследователи обнаружили, что система доказала свою практичность, при этом некоторые аспекты выглядят особенно перспективными для будущих систем аутентификации.

Свою работу исследователи представят в апреле на конференции Computer Human Interaction (CHI) во Флоренции, Италия.

Источник: Bankir.ru, Карт Бланш 
Копировать, распространять, публиковать информацию портала News.lt без письменного согласия редакции запрещено.

Комментарии Facebook

Новый комментарий


Captcha

статьи по схожей тематике

Популярные статьи

Transparency Labs расшифрует мелкий шрифт в любом договоре

Мелкий шрифт в договорах и документах может таить в себе не самые приятные сюрпризы, особенно когда речь идет о договорах с финансовыми учреждениями. Именно мелким шрифтом прописываются не самые выгодные для клиентов условия. подробнее »

Компания MasterCard в 2015 году заработала почти 4 млрд долларов

Чистая прибыль компании MasterCard по итогам 2015 года выросла на 8% по сравнению с 2014 годом и составила 3,9 млрд долларов США. дальше »

MasterCard: платежным средством теперь можно сделать любое устройство

MasterCard развивает программу, которая позволит превратить любой аксессуар, гаджет или предмет бытовой техники в устройство с функцией оплаты. дальше »

Американец собрал коллекцию из 1,5 тыс. активных кредиток

Американец Уолтер Кавана с 1971 года числится в Книге рекордов Гиннеса как человек, который имеет самое большое в мире количество действующих кредитных карт. дальше »

Тинькофф Банк и Mitsubishi запустили совместную бонусную кредитную карту

Тинькофф Банк и автомобильный дистрибьютор Mitsubishi объявляют о запуске совместной бонусной кредитной карты в рамках программы лояльности «Япония в городе». дальше »

В Польше банковские интернет–счета получают все большее распространение

В третьем квартале 2015 года количество счетов, которые обслуживаются через Интернет, впервые в Польше превысило 30 млн. дальше »

В Испании внедряют схему моментального возврата НДС на карту покупателя

Возврат НДС на банковскую карту позволит увеличить расходы туристов из стран, не входящих в состав ЕС, на 15%. К такому выводу пришли эксперты компании Global Blue, мирового лидера в сфере tax free. дальше »

Банк Уралсиб выпустил комплект банковских карт для путешественников — «Весь мир»

Комплект включает две карты: American Express Premier «Весь мир» и World MasterCard Black Edition «Весь мир». дальше »

Самой красивой платежной картой Польши стала кредитка от банка Millennium

Кредитная карта Millennium Alfa от польского банка Millennium была названа самой красивой платежной картой Польши – соответствующий конкурс прошел в рамках конференции Central European Electronic Card 2015 («Электронные карты Центральной Европы 2015»). дальше »

К 2020 году расплатиться картой можно будет повсеместно

В течение следующих пяти лет количество точек в мире, принимающих к оплате банковские карты, вырастет в два раза. дальше »

В Латвии родители активно оформляют платежные карты детям с 7 лет

По данным латвийского банка Citadele, за первый месяц нового учебного года количество оформленных на детей и подростков платежных карт выросло почти на треть. дальше »