Typgedrag maakt skimmen vrijwel onmogelijk
22-04-2009
• leestijd 2 minuten
Het invoeren van iemands typgedrag in een beveiligingssysteem van chipkaarten maakt het zogenoemde skimmen voor 99,85 procent onmogelijk. Skimmers lezen bij automaten illegaal chipkaarten en pincodes af, maken de kaarten na en halen zo geld van gekraakte rekeningen.
Hoogleraar econometrie Jan Magnus en promovenda Salima Douhou van de Universiteit van Tilburg hebben nu bewezen dat kaarten vrijwel niet meer te kraken zijn als naast de gewone beveiliging ook het typgedrag wordt ingebouwd. Vooral de tijd dat een gebruiker de toetsen van een cijferpaneel ingedrukt houdt, onderscheidt mensen van elkaar. Het toevoegen van typgegevens beveiligt zelfs systemen met de irisscan en de vingerafdruk beter dan nu het geval is, aldus de Tilburgse wetenschappers.
Magnus en Douhou lieten 1254 mensen twintig keer dezelfde gebruikersnaam en hetzelfde wachtwoord intikken. Het bleek dat niemand op precies dezelfde manier toetsen aanslaat, knoppen ingedrukt houdt of pauzeert tussen twee aanslagen. Dat maakt een extra beveiligingssysteem op grond van typgedrag mogelijk volgens de wetenschappers.
Tot nu toe bestaan er alleen systemen die gebaseerd zijn op kennis (wachtwoord, pincode), op bezit (persoonlijke passen als de creditcard) of op uiterlijk zoals het oog (irisscan) en de vinger (afdruk). Maar zelfs een systeem met irisscan of vingerafdruk mist een op de vijf progingen tot fraude, zo is onlangs nog in ander onderzoek vastgesteld.
Skimmers zijn de laatste tijd erg actief op stations, waar ze kaart- en geldautomaten manipuleren. In Rotterdam vormen ze een plaag bij de automaten van de ov-chipkaart. Als typgedrag als verificatiemiddel aan passen wordt toegevoegd, dalen de kosten die de skimmers veroorzaken met 85 procent, voorspellen Magnus en Douhou.
Bron: ANP