Новая система может вскоре заменить ввод PIN

Опубликовано: 21 февраля 2008 г., четверг

Исследователи в сфере безопасности протестировали первые прототипы системы безопасной аутентификации, которая, возможно, однажды заменит ввод PIN в банкоматах.
Система, получившая название Undercover, была совместно разработана сотрудником Carnegie Mellon University Н. Кристином и двумя выпускниками университета. Исследователи раскрыли детали программы в недавней публикации.

Основной задачей разработчиков было обойти факторы уязвимости ввода PIN, например, тот факт, что любой, обладающий острым зрением или парой скрытых камер, может запросто увидеть, на какие клавиши нажимает пользователь.

Чтобы справиться с подобными «подглядываниями», Undercover скрывает не ответ пользователя, а вопрос, на который он отвечает, или, по крайней мере, его часть.
В системе-прототипе, на которой остановился Кристин, используется трекбол с электроприводом и клавиатура с пятью клавишами с цветовой кодировкой. Пользователь помещает левую руку на трекбол, скрывая его.
Проверка пользователя заключается в выводе на экран набора из пяти изображений, одно из которых пользователь предоставил ранее – например, фотография домашнего любимца или снимок из отпуска. Пользователя просят найти собственное изображение или нажать на клавишу, сигнализирующую, что ни один из предложенных вариантов не подходит.

Трекбол вращается в определенном направлении, которое указывает значения, присваиваемые клавишам, закодированным цветом – то есть, теоретически, наблюдатель не сможет подглядеть. Пользователь затем вводит свой ответ с клавиатуры.

Преимущество данной системы в том, что она затрудняет подглядывание, утверждают исследователи.
Систему опробовали на 38 пользователях, используя как стандартную систему PIN, так и Undercover, причем камера записывала все шаги пользователя. Это позволило исследователям обнаружить все 38 PIN-кодов, даже с учетом того, что более острожные пользователи прикрывали клавиатуру одной рукой, с одной стороны.

С другой стороны, с помощью подглядывания удалось несколько раз взломать и систему Undercover, когда, например, пользователи случайно показывали движения трекбола.

При этом стиль аутентификации Undercover, несомненно, менее удобен в использовании – процедура подтверждения занимает минимум 25 секунд по сравнению с 3,2 секундами, требуемыми на ввод PIN.

В целом исследователи обнаружили, что система доказала свою практичность, при этом некоторые аспекты выглядят особенно перспективными для будущих систем аутентификации.

Свою работу исследователи представят в апреле на конференции Computer Human Interaction (CHI) во Флоренции, Италия.

Источник: Bankir.ru, Карт Бланш 
Копировать, распространять, публиковать информацию портала News.lt без письменного согласия редакции запрещено.

Комментарии Facebook

Новый комментарий


Captcha

статьи по схожей тематике

Популярные статьи

Transparency Labs расшифрует мелкий шрифт в любом договоре

Мелкий шрифт в договорах и документах может таить в себе не самые приятные сюрпризы, особенно когда речь идет о договорах с финансовыми учреждениями. Именно мелким шрифтом прописываются не самые выгодные для клиентов условия. подробнее »

Безопасность кредитных карт оттеснила вопросы здоровья на второй план

93 % жителей США обеспокоены безопасностью своих кредитных и дебетовых карт, 83 % – здоровьем, 81 % – пенсионными накоплениями, и лишь 63 % боятся потерять свой мобильный телефон, выяснили эксперты Honeywell. дальше »

Народный банк Казахстана и OpenWay запускают эмиссию и эквайринг карт UnionPay

Проект по внедрению поддержки эмиссии карт UnionPay с чипом, а также их эквайринга на банкоматах и POS–терминалах был завершен всего за 4 месяца. дальше »

В Беларуси – нулевaя ответственность держателей платежных карт

Банки Беларуси планируется обязать соблюдать принцип нулевой ответственности держателей банковских платежных карт. Об этом сегодня журналистам сообщил заместитель председателя правления Национального банка Сергей Дубков, передает корреспондент БЕЛТА. дальше »

Commonwealth bank создал приложение для временной блокировки карт

Австралийский Commonwealth bank разработал мобильное и онлайн-приложение, которое позволяет временно блокировать потерянные или украденные карты. дальше »

За 9 месяцев текущего года количество банковских карт, находящихся в обращении в Беларуси, выросло на 0,9 млн

По данным Национального банка Республики Беларусь, количество банковских платежных карт, находящихся в обращении, по состоянию на 1 октября 2014 года составило 12,7 млн. дальше »

Газпромбанк будет выпускать карты платежной системы JCB

Российский Газпромбанк подписал соглашение с японской JCB International об осуществлении эмиссии и эквайринга карт этой платежной системы. дальше »

Пластиковая карта узнает владельца по отпечатку пальца

Компании MasterCard и Zwipe объявили о выпуске первой в мире бесконтактной платиковой карты, в которую встроен датчик для считывания отпечатка пальца владельца. дальше »

Банк "Тинькофф Кредитные Системы" и eBay запускают ко-брендовую кредитную карту

Согласно информации ТКС Банка и интернет-ритейлера, новый карточный продукт будет иметь бонусную балльную схему. дальше »

Бундесбанк создает новую инфраструктуру платежных карт

Немецкий центробанк (Бундесбанк) в сотрудничестве с организацией EBA Clearing объявил о создании новой инфраструктуры клиринговых операций по дебетовым картам для всех финансовых учреждений страны. дальше »

Казкоммерцбанк в 2015 году приступит к выпуску карт системы UnionPay

Казкоммерцбанк начал приём и обслуживание карт международной платёжной системы UnionPay International в собственной сети банкоматов и POS-терминалов, а к началу 2015 года намерен приступить к выпуску карт. дальше »