Новая система может вскоре заменить ввод PIN

Опубликовано: 21 февраля 2008 г., четверг

Исследователи в сфере безопасности протестировали первые прототипы системы безопасной аутентификации, которая, возможно, однажды заменит ввод PIN в банкоматах.
Система, получившая название Undercover, была совместно разработана сотрудником Carnegie Mellon University Н. Кристином и двумя выпускниками университета. Исследователи раскрыли детали программы в недавней публикации.

Основной задачей разработчиков было обойти факторы уязвимости ввода PIN, например, тот факт, что любой, обладающий острым зрением или парой скрытых камер, может запросто увидеть, на какие клавиши нажимает пользователь.

Чтобы справиться с подобными «подглядываниями», Undercover скрывает не ответ пользователя, а вопрос, на который он отвечает, или, по крайней мере, его часть.
В системе-прототипе, на которой остановился Кристин, используется трекбол с электроприводом и клавиатура с пятью клавишами с цветовой кодировкой. Пользователь помещает левую руку на трекбол, скрывая его.
Проверка пользователя заключается в выводе на экран набора из пяти изображений, одно из которых пользователь предоставил ранее – например, фотография домашнего любимца или снимок из отпуска. Пользователя просят найти собственное изображение или нажать на клавишу, сигнализирующую, что ни один из предложенных вариантов не подходит.

Трекбол вращается в определенном направлении, которое указывает значения, присваиваемые клавишам, закодированным цветом – то есть, теоретически, наблюдатель не сможет подглядеть. Пользователь затем вводит свой ответ с клавиатуры.

Преимущество данной системы в том, что она затрудняет подглядывание, утверждают исследователи.
Систему опробовали на 38 пользователях, используя как стандартную систему PIN, так и Undercover, причем камера записывала все шаги пользователя. Это позволило исследователям обнаружить все 38 PIN-кодов, даже с учетом того, что более острожные пользователи прикрывали клавиатуру одной рукой, с одной стороны.

С другой стороны, с помощью подглядывания удалось несколько раз взломать и систему Undercover, когда, например, пользователи случайно показывали движения трекбола.

При этом стиль аутентификации Undercover, несомненно, менее удобен в использовании – процедура подтверждения занимает минимум 25 секунд по сравнению с 3,2 секундами, требуемыми на ввод PIN.

В целом исследователи обнаружили, что система доказала свою практичность, при этом некоторые аспекты выглядят особенно перспективными для будущих систем аутентификации.

Свою работу исследователи представят в апреле на конференции Computer Human Interaction (CHI) во Флоренции, Италия.

Источник: Bankir.ru, Карт Бланш 
Копировать, распространять, публиковать информацию портала News.lt без письменного согласия редакции запрещено.

Комментарии Facebook

Новый комментарий


Captcha

статьи по схожей тематике

Популярные статьи

Transparency Labs расшифрует мелкий шрифт в любом договоре

Мелкий шрифт в договорах и документах может таить в себе не самые приятные сюрпризы, особенно когда речь идет о договорах с финансовыми учреждениями. Именно мелким шрифтом прописываются не самые выгодные для клиентов условия. подробнее »

Владельцы MasterCard World Elite могут быстро пройти контроль в Таллиннском аэропорту

SEB предлагает клиентам приватного банковского обслуживания уникальную в Эстонии кредитную карточку MasterCard World Elite. дальше »

Китай запустил собственную систему международных платежей CIPS

В четверг была осуществлена первая транзакция в рамках новой национальной системы Народного банка Китая CIPS – на адрес шведской компании IKEA, из Китая в Люксембург был перечислен исторический платеж в юанях. дальше »

Visa отказалась гарантировать внутрироссийские операции

C 1 октября Visa отказывается от гарантированного обслуживания операций по картам российских банков. К этому сроку Национальная система платежных карт (НСПК) должна полностью дальше »

Северная Корея анонсировала выпуск кредитных карт

Новая система, получившая название Sangyon, разработанная в Институте коммерции КНДР, должна обеспечивать круглосуточную бесперебойную работу. дальше »

Сервис для получения наличных в АТМ без карты заработал в Молдове

Moldindconbank, один из крупнейших и инновационных банков Молдовы, запускает услугу WAY4 Cash by Code для получения переводов в банкоматах без использования карты. дальше »

В США запущен сервис пополнения карт наличными со смартфона

Американская компания Green Dot запустила сервис, который позволяет пополнять предоплаченные дебетовые карты Visa и MasterCard наличными деньгами через смартфоны. дальше »

В Беларуси число торговых организаций, принимающих банковские карточки, за 2 года выросло на 59%

В Беларуси число организаций торговли и сервиса, принимающих банковские карточки, выросло с 1 июля 2013 года на 59% и на 1 июля 2015 года превысило 68 тыс. дальше »

Чехи – рекордсмены по бесконтактным платежам в Европе

Граждане Чехии чаще других европейцев оплачивают свои покупки бесконтактными картами. Об этом свидетельствует официальная статистика Евросоюза. дальше »

В Беларуси вступает в силу принцип нулевой ответственности держателей банковских карт

С 5 августа 2015 года вступают в силу нормы постановления Нацбанк Беларуси от 31 декабря 2014 года № 843 "О внесении изменений и дополнений в Инструкцию о порядке совершения операций с банковскими платежными карточками", которые касаются нулевой ответственности клиента при проведении операций с использованием карточек. дальше »

Белорусский народный банк начал эмиссию карт «Белкарт–Маэстро»

Пресс–служба БНБ–Банка сообщила «Телеграфу» о новой кобейджинговой карточке «Белкарт–Maestro», к эмиссии которой приступил банк. дальше »