Britská banka Barclays pripravuje zaujímavý nový spôsob autentifikácie užívateľa pri využívaní internet bankingu, pomocou domáceho skenera žíl.
Banka riešenie postavené na technológii VeinID od Hitachi predstavila v piatok.
Autentifikáciu postavenú na skenovaní žíl vyvíjajú najmä japonské spoločnosti. Založená je na jedičnom vzore siete žíl v prstoch alebo dlani jednotlivých ľudí.
Technológia Hitachi skenuje žily v prste, približne v strede ukazováku, technológia PalmSecure od Fujitsu zase v dlani. Technológia Hitachi už je nasadená v niektorých riešeniach, napríklad bankomatoch. Aplikácia s domácimi čítačkami a prihlasovaním do internet bankingu v Barclays sa má stať prvou podobnou masovo nasadenou aplikáciou.
VeinID využíva USB skener, ktorý vložený prst osvetľuje blízkym infračerveným žiarením a sieť žíl sníma monochromatickým CCD senzorom. Informácie o sieti žíl užívateľa sú podľa dostupných informácií kryptograficky bezpečne uložené na karte v skeneri a banka priamo tieto informácie nemá mať vo svojich systémoch. Akým protokolom sa identita užívateľa overuje a či získaní čítačky s kartou útočníkom nehrozia väčšie riziká nie je jasné.
Šanca, že sa prst iného užívateľa nesprávne autentifikuje ako prst overovaného užívateľa, má byť jedna k miliónu. Miera odmietnutia overenia pravého prsta má dosahovať jedna k desať tisíc. Technológia funguje len s prstom živého užívateľa.
Podľa ukážkového videa banky umožní technológia po overení identity čítačkou automaticky sa prihlásiť do internet bankingu bez zadania akýchkoľvek údajov a zároveň podobne umožní potvrdiť transakcie. Či bude technológia ale naozaj nasadená takýmto spôsobom banka neinformuje.
Barclays zákazníkom nový autentifikačný spôsob sprístupní v budúcom roku. Najskôr bude určený pre firemných zákazníkov, podľa britských médií by mali ale neskôr nasledovať zrejme aj individuálni zákazníci.