Новая система может вскоре заменить ввод PIN

Опубликовано: 21 февраля 2008 г., четверг

Исследователи в сфере безопасности протестировали первые прототипы системы безопасной аутентификации, которая, возможно, однажды заменит ввод PIN в банкоматах.
Система, получившая название Undercover, была совместно разработана сотрудником Carnegie Mellon University Н. Кристином и двумя выпускниками университета. Исследователи раскрыли детали программы в недавней публикации.

Основной задачей разработчиков было обойти факторы уязвимости ввода PIN, например, тот факт, что любой, обладающий острым зрением или парой скрытых камер, может запросто увидеть, на какие клавиши нажимает пользователь.

Чтобы справиться с подобными «подглядываниями», Undercover скрывает не ответ пользователя, а вопрос, на который он отвечает, или, по крайней мере, его часть.
В системе-прототипе, на которой остановился Кристин, используется трекбол с электроприводом и клавиатура с пятью клавишами с цветовой кодировкой. Пользователь помещает левую руку на трекбол, скрывая его.
Проверка пользователя заключается в выводе на экран набора из пяти изображений, одно из которых пользователь предоставил ранее – например, фотография домашнего любимца или снимок из отпуска. Пользователя просят найти собственное изображение или нажать на клавишу, сигнализирующую, что ни один из предложенных вариантов не подходит.

Трекбол вращается в определенном направлении, которое указывает значения, присваиваемые клавишам, закодированным цветом – то есть, теоретически, наблюдатель не сможет подглядеть. Пользователь затем вводит свой ответ с клавиатуры.

Преимущество данной системы в том, что она затрудняет подглядывание, утверждают исследователи.
Систему опробовали на 38 пользователях, используя как стандартную систему PIN, так и Undercover, причем камера записывала все шаги пользователя. Это позволило исследователям обнаружить все 38 PIN-кодов, даже с учетом того, что более острожные пользователи прикрывали клавиатуру одной рукой, с одной стороны.

С другой стороны, с помощью подглядывания удалось несколько раз взломать и систему Undercover, когда, например, пользователи случайно показывали движения трекбола.

При этом стиль аутентификации Undercover, несомненно, менее удобен в использовании – процедура подтверждения занимает минимум 25 секунд по сравнению с 3,2 секундами, требуемыми на ввод PIN.

В целом исследователи обнаружили, что система доказала свою практичность, при этом некоторые аспекты выглядят особенно перспективными для будущих систем аутентификации.

Свою работу исследователи представят в апреле на конференции Computer Human Interaction (CHI) во Флоренции, Италия.

Источник: Bankir.ru, Карт Бланш 
Копировать, распространять, публиковать информацию портала News.lt без письменного согласия редакции запрещено.

Комментарии Facebook

Новый комментарий


Captcha

статьи по схожей тематике

Популярные статьи

Transparency Labs расшифрует мелкий шрифт в любом договоре

Мелкий шрифт в договорах и документах может таить в себе не самые приятные сюрпризы, особенно когда речь идет о договорах с финансовыми учреждениями. Именно мелким шрифтом прописываются не самые выгодные для клиентов условия. подробнее »

American Express запустила платежный сервис для держателей своих карт

Владельцы карт American Express из США получили возможность оплачивать товары и услуги в интернете с помощью нового, удобного и безопасного инструмента. дальше »

Банки в Греции не откроются до понедельника

По указу нового министра финансов Греции Евклида Тсакалотоса, банковские "каникулы" в стране продлеваются до понедельника. Лимит снятия наличных остается неизменным - 60 евро из банкоматов и 120 евро для пенсионеров (расчет из банковских касс). дальше »

На рынке Индии появится виртуальная карта с 16-значным номером

Платежная компания Paytm вместе с RuPay и другими национальными банками Индии собирается выпустить виртуальную карту. дальше »

MasterCard внедрит мини-карту в браслет

Американский стартап PureWrist разработал пластиковый браслет с медальоном, куда можно вставить уменьшенную в несколько раз карту платежной системы MasterCard. дальше »

Запуск Samsung Pay откладывается

После анонса Android Pay, Samsung сдвинул сроки запуска своего сервиса мобильных платежей на сентябрь. дальше »

Беларусь лидирует по объёмам безналичных расчётов в странах СНГ

В Беларуси рынок безналичных платежей динамично развивается. На сегодняшний день доля безналичных платежей составляет 27,6%. дальше »

Европейская банковская администрация вводит новое платежное регулирование

Европейская банковская администрация (EBA) объявила о том, что готовится к разработке требований, которые будут гармонировать регулирования и практику надзора для обеспечения безопасных, простых и эффективных платежных услуг на всей территории ЕС. дальше »

Коды на банковских картах начнут меняться каждый час

Польский Getin Bank совместно с MasterCard начинает выпускать первые в мире пластиковые карты с изменяющимися номерами. дальше »

В Нацбанке отмечают насыщение белорусского рынка платежных карт

Развитие эмиссионного рынка банковских платежных карт говорит о том, что он достиг фазы определенного насыщения. Об этом шла речь на расширенном заседании правления Национального банка. дальше »

В Латвии в прошлом году совершено 334,3 млн платежей на сумму 442 млрд евро

Банк Латвии: Общее количество платежей, совершенных клиентами кредитных учреждений, Банка Латвии, «Latvijas Pasts» и Государственной казны, в 2014 году по сравнению с предыдущим выросло на 12,3%. дальше »