Мобильник не даст подсмотреть PIN-код в банкомате // 08 Марта 2013

Мобильник не даст подсмотреть PIN-код в банкомате

Ни для кого не секрет, что одной из главных уязвимостей современных банковских терминалов является отсутствие защиты от посторонних глаз. Андре Бьянчини (Andrea Bianchi) из Корейского института перспективных научных исследований и технологий (KAIST) в городе Дэчон предложил целый набор технологических решений, позволяющих ликвидировать эту уязвимость. В основе всех разработок лежит идея использовать вместо клавиатуры банкомата мобильный телефон с сенсорным дисплеем.

В ходе продолжительных исследований было выявлено два наиболее эффективных способа решения поставленной задачи. «Один из предлагаемых подходов требует запоминания специфических последовательностей тактильных сигналов, в другом приложении пользователю приходится считать эти импульсы в уме», - объясняет Иен Окли (Ian Oakley), сотрудник Института интерактивных технологий на Мадейре.

Система PhoneLock предполагает замену буквенно-цифровых обозначений на сенсорном дисплее смартфона на набор из 10 тактильных сигналов, так называемых «тактонов». Это название можно расшифровать, как «тактильные иконки». «Тактоны» легко отличимые друг от друга и размещаются в сегментах круга. В тот момент, когда пользователь подносит палец к одному из сегментов, мобильник воспроизводит специфическую последовательность вибросигналов. Все что нужно сделать пользователю, это «почувствовать» правильный участок дисплея, коснуться его и нажать на кнопку ввода, расположенную в центре круга.

Другое приложение, разработанное международной исследовательской группой, называется SpinLock. Интерфейс этой программы напоминает наборный диск, используемый в старинных сейфах. Для ввода комбинации диск необходимо сдвинуть на нужное число позиций по часовой и против часовой стрелки. Разумеется, «щелчки» при повороте колеса ощущает лишь сам пользователь, для окружающих диск остается совершенно неподвижным.

«При использовании предлагаемой технологии операция набора PIN-кода будет занимать немного больше времени, чем сейчас. Однако, злоумышленники не смогут воспроизвести комбинацию даже если будут заглядывать вам через плечо при вводе. Дело в том, что местоположение тактонов на сетке определяется случайным образом», - уточняет Иен Окли. Инновационная разработка также может использоваться для безопасного ввода конфиденциальной информации при покупке товаров через Интернет или при входе на охраняемую территорию.

«Это действительно инновационный подход к актуальной проблеме, — уверен Пол Данфи (Paul Dunphy), исследователь из британского Университета Ньюкастла, - Впрочем, его также нельзя считать абсолютно безопасным. К примеру, хакеры могут воспользоваться чувствительным микрофоном для перехвата и записи с трудом различимых звуков, которыми сопровождается активация тактонов. Возможно, разработчикам стоит рассмотреть возможность использования звуковой обратной связи, специфических аудио-сигналов, которые будут выводиться на подключенные к устройству наушники».

Результаты работы международной исследовательской группы были продемонстрированы на конференции OzCHI, состоявшейся на прошлой неделе в городе Канберра (Австралия).

По материалам сайта NewScientist.

Читайте еще:

Microsoft унифицирует все разновидности Windows?

Microsoft унифицирует все разновидности Windows?

Компания Microsoft объявила о важной перестановке в рядах руководства: Энди Лис (Andy Lees – на фото), возглавлявший подразделение Windows Phone на протяжении трех лет, переходит на новую роль, которая будет сочетать работу сразу с двумя платформами – Windows Phone и Windows 8. Руководство...

20 Ноя 2012

Хакер может получить до 15 лет тюрьмы за DDoS-атаку

Хакер может получить до 15 лет тюрьмы за DDoS-атаку

Кевин По (Kevin Poe), участник хакерского объединения Anonymous, арестован по обвинению в атаке на сайт басиста Kiss Джина Симмонса (Gene Simmons). Об этом сообщает агентство Associated Press. По предстал перед судом города Хартфорд, штат Коннектикут, который освободил его под залог в...

16 Дек 2012

Технологии NVIDIA ускорили выход новых приключений Бонда

Технологии NVIDIA ускорили выход новых приключений Бонда

Поклонники бондианы годами могут ждать выхода новых приключений секретного агента. У профессионалов, работающих над фильмами, такой возможности нет. Не было ее и у компании EFILM, ответственной за создание версий для монтажа, обработки и наложения визуальных эффектов недавно вышедшего на экраны...

16 Ноя 2012

16.04.2013
Total Commander - лучший среди файловых менеджеров
Если еще недавно все радовались появлению Windows и его «удобнейшему» интерфейсу с окнами, где перемещать...
16.04.2013
Avast - один из лучших бюджетных антивирусов
Не мало количество пользователей, не скрывающих необходимость в защите компьютера при помощи антивирусов пользуются именно...
16.04.2013
NOD32 Smart Security 6, получил обновление!
Компания ESET является одним из самых мощных разработчиков, выпускающих качественное программное обеспечение, направленное на защиту...
30.05.2012
Осторожно спам Сбербанка
В последнее время участилась массовая рассылка фишинговых электронных писем от мошенников, якобы работников Сбербанка России....
29.05.2012
Новый вирус в сети интернет
"Лаборатория Касперского" обнаружила новую вредоносную программу, которая активно используется в качестве кибероружия , распространяемого по...