hirdetés

Hőkamerával könnyebb bankkártyát lopni

Nagy Balázs András - 2011. augusztus 19. | 10:00 Bulvár

Biztonsági szakértők olyan újszerű támadási módot eszeltek ki a bankkártyánk adatainak lelopására, amely ellen még a rejtett kamera elé állás sem véd.

Az ember melegvérű állat, így aztán hőkamerán látható nyomokat hagy maga után. A nyomok élettartama viszonylag sok dologtól függ, így a tesztalany testhőmérsékletétől, az időjárástól, valamint természetesen a megérintett felület hővezető képességétől. Ez a tény pedig könnyen ellenünk fordítható.


A múlt héten San Francisco-ban tartott Usenix Security Symposium konferencián a fentieket egy kutatás az ATM automaták felhasználói ellen fordította. A támadás lényege, hogy bár a kártyatulajdonosok sokszor eltakarják a billentyűzetet a PIN kód bevitele közben, később a hőkamera képét analizálva – amelyet akár automatikusan is meg lehet tenni – meglepően nagy százalékban visszanyerhető a beütött PIN kód.

A helyes megoldás: 1485!

A helyes megoldás: 1485!


Ahogyan a képen is látszik, egy műanyag gombsor meglehetősen jól tárolja a hőt, viszonylag könnyen leolvashatóak a leütött gombok. Ilyen gépeknél akár nyolcvan százalékos találati arányt is el lehet érni, még olyan kódok esetében is, mint például a 2227. A támadás egy 2005-ös kutatást gondolt tovább, amely a széfeket célozta meg, és a Google jelenlegi biztonsági csapatának egy tagja követte el. A támadás ellen már most több részleges megoldást javasoltak, mint például a jó hővezető – így a hő nyomokat gyorsan eltüntető, bár télen fagyos – anyagok használata a gomboknál. Emellett egy kis várakozás is segít, mivel a detektálás esélye meglehetősen gyorsan esik.
Hetven centiről a PIN számjegyeinek (sorrend nélküli) eltalálási esélyei az idő függvényében

Hetven centiről a PIN számjegyeinek (sorrend nélküli) eltalálási esélyei az idő függvényében


A támadás leírását, pontos eredményeit itt olvashatják.

- cikk vége -

Hozzászólások a(z) "Hőkamerával könnyebb bankkártyát lopni" című cikkhez

Szólj hozzá te is:
  1. nagi
    2011 / 08 / 19 (22:14)válasz erre

    Arra senki nem gondolt, hogy nem csak a PIN kódot ütjük be a számbillentyűkön? Például, ha 23.000 forintot szeretnék levenni? Itt befuccsol a hőkamerás és a zsíroskenyeres megoldás is.
    Viszont nem csak ATM-nél van PIN kód... :) (Bár egy ajtónál, széfnél, stb csak egy adott kódot kell kitalálni, nem kódok százait.)

  2. ADAMEX
    2011 / 08 / 19 (21:58)válasz erre

    Arra senki nem gondolt, hogy nem csak a PIN kódot ütjük be a számbillentyűkön? Például, ha 23.000 forintot szeretnék levenni? Itt befuccsol a hőkamerás és a zsíroskenyeres megoldás is.

  3. Pand úr
    2011 / 08 / 19 (20:46)válasz erre

    Mielőtt valaki nagyon beleélné magát a dologba, felesleges több millát beleölni egy hőkamera megvételébe. Így nem lehet bankkártyát lopni. Legfeljebb a PIN kódot lehet megszerezni ezzel a módszerrel. :E

  4. ThemePHL
    2011 / 08 / 19 (15:03)válasz erre

    Elmenetel elött rá a kéz az összes gombra, kb. 3 másodpercre, oszt' jónapot.

  5. Steve_64
    2011 / 08 / 19 (14:35)válasz erre

    Ha van nálad golyóstoll, vagy ilyesmi, nyomkodd azzal a gombokat... Az nem zsíros és nem meleg, hacsak nem a gatyádban hordod...

  6. mester83
    2011 / 08 / 19 (12:58)válasz erre

    Csak azt nem értem ebben mi az újdonság. Kollégáim 2005 környékén voltak kint oktatáson egy hőkamera gyártónál, már akkor tudták, hogy ez lehetséges. Úgyhogy van 2 hőkameránk ha valakit érdekel:)
    Bérelnék egyet. Hogyé' adod? :E

  7. mester83
    2011 / 08 / 19 (12:57)válasz erre

    Tudom, olvastam. :) Csak a kép alapján az tűnik jónak és nem a tényleges. :)

  8. szaszi
    2011 / 08 / 19 (12:57)válasz erre

    Csak azt nem értem ebben mi az újdonság. Kollégáim 2005 környékén voltak kint oktatáson egy hőkamera gyártónál, már akkor tudták, hogy ez lehetséges. Úgyhogy van 2 hőkameránk ha valakit érdekel:)

  9. nagi
    2011 / 08 / 19 (12:42)válasz erre

    Én a jelentésből idéztem :)

  10. mester83
    2011 / 08 / 19 (12:24)válasz erre

    Én ha tippelnem kéne, akkor a megoldás inkább 4185, mert szvsz a 4-esen a legkisebb a hőnyom. De ettől még tévedhetek. :)

  11. uzi
    2011 / 08 / 19 (10:13)válasz erre

    Nem egyszerűbb letörölni a gombokat a delikvens érkezése előtt és utana megnézni melyik zsíros?

Még több hozzászólás

hirdetés

Legfrissebb hírek a címlapról

hirdetés
hirdetés
GPSPark.hu hotdog startrandi gsmline Konzolok szervize