Pencitra termal untuk smartphone akan membantu mencuri kode pin kartu bank

Sec-Tec, sebuah perusahaan informasi keamanan, menemukan bahwa pencitra termal murah untuk ponsel cerdas dapat membantu penipu mencuri pin kartu bank dari pin ATM. Modul pencitraan termal dapat dibeli dengan harga beberapa ratus dolar: misalnya, FLIR One untuk iPhone akan menelan biaya 23-25 ​​ribu rubel di Rusia.

gambar

Perusahaan menguji beberapa ATM , kunci, dan brankas untuk keamanan . Tombol menyimpan kehangatan tangan manusia selama lebih dari satu menit setelah menggunakan kunci.

Imager termal dengan mudah menentukan tombol mana yang ditekan, tetapi masalah utama untuk cracker adalah urutan pengetikannya. Sec-Tec menemukan bahwa tidak semua terminal memiliki mekanisme untuk mencegah beberapa kode pin, sehingga penipu mungkin memiliki cukup waktu untuk mencoba semua kombinasi empat digit.

Spesialis Sec-Tec berhasil menghindari identifikasi dua faktor kunci pintu dengan menggabungkan serangan dengan imager termal dan peralatan kloning RFID .

Untuk melindungi diri dari scammers, para ahli menyarankan bahwa setelah menggunakan pin pad, tutup dengan telapak tangan Anda untuk memindahkan panas ke semua kunci.

Source: https://habr.com/ru/post/id383215/


All Articles