Komponen

Akses Vendor GridSure Menggunakan Corak untuk Mengingati PIN

Tutorial Slim Micro Framework : Menggunakan Api Key ( access token ) sederhana pada Restfull API

Tutorial Slim Micro Framework : Menggunakan Api Key ( access token ) sederhana pada Restfull API
Anonim

Permulaan British telah membangunkan sistem pengesahan yang menghendaki pengguna mengingati corak pada grid nombor dan nombor PIN (nombor pengenalan peribadi).

Sistem GrIDsure bertujuan untuk menjadi lebih tahan terhadap apa yang dipanggil "

[Bacaan lanjut: Bagaimana untuk membuang malware dari PC Windows anda]

Dua produk GrIDsure yang membimbangkannya kepada PC yang menjalankan Windows Microsoft. Apabila perisian GrIDsure dipasang, pengguna memilih corak dari lima persegi dengan grid lima persegi. Syarikat itu menyebutnya "corak pengenalan peribadi" pengguna (PIP). Coraknya dikaitkan dengan kata laluan sebenar seseorang.

Setiap kali pengguna log masuk ke PC, nombor yang berbeza muncul dalam grid. Pengguna memasuki nombor yang sesuai dengan pola mereka. Nombor-nombor itu tidak masuk akal; hanya masalah corak. Sekiranya logger keystroke hadir, ia boleh mengambil nombor yang sepadan dengan corak itu, tetapi urutan itu tidak akan digunakan lagi.

Bank semakin menghantar kata laluan kata laluan satu kali kepada pelanggan mereka. Peranti adalah token perkakasan yang memaparkan nombor yang akan membolehkan seseorang untuk log masuk ke laman web untuk jumlah masa yang sangat terhad sebagai langkah keselamatan yang dipertingkatkan.

Pengerusi GrIDsure Jonathan Craymer, bekas wartawan yang datang dengan grid konsep, berkata sejak sistem itu hanya berasaskan perisian, ia lebih murah daripada membeli token perkakasan. Ia juga lebih mudah bagi orang untuk mengingati corak dan bukannya banyak PIN.

GrIDsure telah perlahan dimatikan kerana proses penyaringan yang luas yang perlu diteruskan oleh teknologi pengesahan baru untuk memastikan ia selamat. Tetapi Craymer berkata Microsoft, Novell dan syarikat lain telah menyatakan minatnya. GrIDsure juga telah mengemukakan sistem itu kepada skim ujian kerajaan U.K, kata Craymer.

Kesederhanaan sistem itu adalah kekuatannya, serta keselamatannya, menulis Graham Titterington, penganalisis utama di Ovum, dalam nota penyelidikan.

"Skim itu boleh dilaksanakan pada komputer, telefon bimbit, mesin ATM dan peranti kad pintar pakar," tulis Titterington.

Walau bagaimanapun, sekurang-kurangnya satu penyelidik keselamatan di University of Cambridge telah mempersoalkan bagaimana Gridsure tahan untuk melayari bahu.

"Para peselancar bahu secara khusus dapat mempelajari untuk menentukan corak dengan cara yang lebih baik, mungkin merujuk kepada pola yang sama," tulis Mike. Bond dalam komentar Mac 2008.

GrIDsure mungkin juga tidak tahan dalam peranti jualan yang telah dicerobohi, katanya. Laporan berita baru-baru ini terperinci skema di mana peranti jualan di beberapa peruncit U.K. telah dicuri untuk merekodkan PIN dan data jalur magnetik kad kredit. Di seluruh Eropah, pengguna mesti memasuki PIN sebelum menyelesaikan pembelian, sistem yang dikenali sebagai "chip-and-PIN."

"Terminal sabotaj boleh merakamkan seluruh cabaran dan tindak balas," tulis Bond.

Craymer berkata dia menyedari laporan Bond dan "ia tidak benar untuk saya mengulas mengenai pandangannya."

Walau bagaimanapun, seorang profesor University of Cambridge menulis dalam penilaian pada bulan Jun 2006 bahawa GrIDsure masih selamat daripada cip dan PIN.

Lima persegi dengan grid lima persegi menawarkan 390,625 corak pengenalan diri yang mungkin terdiri daripada empat nombor, menulis Richard Weber, seorang profesor di makmal statistik Jabatan Matematik Tulen dan Statistik Matematik di University of Cambridge

"Sebaliknya, dalam cip dan PIN tradisional terdapat hanya 10,000 pin empat angka," tulis Weber. "Jadi terdapat lebih banyak PIP daripada PIN, dan lebih sukar bagi pencuri untuk meneka PIP empat sel daripada untuk meneka PIN empat angka."

Artikel yang menarik