Os termovisores para smartphones ajudarão a roubar códigos PIN de cartões bancários

A Sec-Tec, uma empresa de segurança da informação, descobriu que os termovisores de baixo custo para smartphones podem ajudar os fraudadores a roubar o pino de um cartão bancário no pino do caixa eletrônico. Os módulos de imagem térmica podem ser comprados por várias centenas de dólares: por exemplo, o FLIR One para iPhone custará de 23 a 25 mil rublos na Rússia.

imagem

A empresa testou vários caixas eletrônicos , fechaduras e cofres para segurança . Os botões armazenam o calor da mão humana por mais de um minuto após o uso das teclas.

O termovisor determina facilmente quais teclas foram pressionadas, mas o principal problema dos crackers é a ordem em que eles são digitados. A Sec-Tec descobriu que nem todos os terminais possuem um mecanismo para impedir a discagem múltipla de um código PIN, portanto, os fraudadores podem ter tempo suficiente para experimentar todas as combinações de quatro dígitos. Os

especialistas da Sec-Tec conseguiram contornar a identificação de dois fatores das travas das portas combinando o ataque com um termovisor e equipamento de clonagem de RFID .

Para se proteger de fraudes, os especialistas sugerem que, depois de usar o teclado, cubra-o com a palma da mão para transferir calor para todas as teclas.

Source: https://habr.com/ru/post/pt383215/


All Articles