Новая система может вскоре заменить ввод PIN

Опубликовано: 21 февраля 2008 г., четверг

Исследователи в сфере безопасности протестировали первые прототипы системы безопасной аутентификации, которая, возможно, однажды заменит ввод PIN в банкоматах.
Система, получившая название Undercover, была совместно разработана сотрудником Carnegie Mellon University Н. Кристином и двумя выпускниками университета. Исследователи раскрыли детали программы в недавней публикации.

Основной задачей разработчиков было обойти факторы уязвимости ввода PIN, например, тот факт, что любой, обладающий острым зрением или парой скрытых камер, может запросто увидеть, на какие клавиши нажимает пользователь.

Чтобы справиться с подобными «подглядываниями», Undercover скрывает не ответ пользователя, а вопрос, на который он отвечает, или, по крайней мере, его часть.
В системе-прототипе, на которой остановился Кристин, используется трекбол с электроприводом и клавиатура с пятью клавишами с цветовой кодировкой. Пользователь помещает левую руку на трекбол, скрывая его.
Проверка пользователя заключается в выводе на экран набора из пяти изображений, одно из которых пользователь предоставил ранее – например, фотография домашнего любимца или снимок из отпуска. Пользователя просят найти собственное изображение или нажать на клавишу, сигнализирующую, что ни один из предложенных вариантов не подходит.

Трекбол вращается в определенном направлении, которое указывает значения, присваиваемые клавишам, закодированным цветом – то есть, теоретически, наблюдатель не сможет подглядеть. Пользователь затем вводит свой ответ с клавиатуры.

Преимущество данной системы в том, что она затрудняет подглядывание, утверждают исследователи.
Систему опробовали на 38 пользователях, используя как стандартную систему PIN, так и Undercover, причем камера записывала все шаги пользователя. Это позволило исследователям обнаружить все 38 PIN-кодов, даже с учетом того, что более острожные пользователи прикрывали клавиатуру одной рукой, с одной стороны.

С другой стороны, с помощью подглядывания удалось несколько раз взломать и систему Undercover, когда, например, пользователи случайно показывали движения трекбола.

При этом стиль аутентификации Undercover, несомненно, менее удобен в использовании – процедура подтверждения занимает минимум 25 секунд по сравнению с 3,2 секундами, требуемыми на ввод PIN.

В целом исследователи обнаружили, что система доказала свою практичность, при этом некоторые аспекты выглядят особенно перспективными для будущих систем аутентификации.

Свою работу исследователи представят в апреле на конференции Computer Human Interaction (CHI) во Флоренции, Италия.

Источник: Bankir.ru, Карт Бланш 
Копировать, распространять, публиковать информацию портала News.lt без письменного согласия редакции запрещено.

Комментарии Facebook

Новый комментарий


Captcha

статьи по схожей тематике

Популярные статьи

Transparency Labs расшифрует мелкий шрифт в любом договоре

Мелкий шрифт в договорах и документах может таить в себе не самые приятные сюрпризы, особенно когда речь идет о договорах с финансовыми учреждениями. Именно мелким шрифтом прописываются не самые выгодные для клиентов условия. подробнее »

Эстония в тройке лидеров ЕС по использованию платежных карт

Жители Эстонии — одни из самых активных пользователей банковских карточек в еврозоне. В первом квартале жители Эстонии ежедневно тратили более 1 млн евро. дальше »

Прибыль Visa растет

Чистая прибыль платежной системы Visa Inc.по итогам 2 квартала 2015 г. достигла 1,6 млрд долл.США. дальше »

Apple Pay начала сотрудничество с Discover

Американская платежная система Discover начала сотрудничество с Apple Pay спустя шесть месяцев после официального запуска системы мобильных платежей. дальше »

Первый масштабный сбой в НСПК

Сбой в национальной платежной системе России (НСПК) 29 апреля продолжался около пяти часов. В это время не осуществлялись никакие операции по картам Visa и MasterCard. дальше »

Платежная система PayU вынуждена покинуть украинский рынок

Международная платежная система PayU объявила об уходе с украинского рынка – система прекращает свою работу и приносит извинения всем пользователям. Причиной такого решения стал обострившийся экономический кризис в стране. дальше »

К 2018 году национальная платежная карта может занять более 50% российского рынка

Доля национальной платежной карты на российском рынке к 2018 году может составить свыше 50%. Об этом на сегодняшней пресс–конференции заявил глава Национальной системы платежных карт (НСПК). дальше »

Российские банки предупреждают о возможных трудностях в связи с переходом на НСПК

Хоум Кредит Банк готов к проведению операций по банковским картам через Национальную систему платежных карт (НСПК) России, однако не исключает возникновения временных трудностей. дальше »

WebMoney обновила линейку мобильных приложений

Международная система расчетов WebMoney представила новые версии приложений для операционных систем iOS, Android, Windows Phone и Blackberry. дальше »

Владельцы карт American Express впервые потратили $1 трлн за год

Американская платежная система American Express опубликовала финансовый отчет за четвертый квартал прошлого года. дальше »

UnionPay планирует присутствовать в 148 странах

UnionPay International, международное подразделение китайской платежной системы UnionPay, сообщило о планах расширить присутствие в более чем 148 странах и регионах за пределами материкового Китая. дальше »