Računalništvo, telefonija
06.09.2011 10:42
Posodobljeno 14 let nazaj.

Deli z drugimi:

Share

Napad na bančne avtomate z infrardečimi kamerami

Raziskovalci s kalifornijske univerze so dokazali, da če kriminalec uporabi infrardečo kamero takoj po vnosu gesla, ima kar 80-odstotno možnost, da ugotovi tako številke kot njihovo pravo zaporedje.
Raziskovalci s kalifornijske univerze so dokazali, da če kriminalec uporabi infrardečo kamero takoj po vnosu gesla, ima kar 80-odstotno možnost, da ugotovi tako številke kot njihovo pravo zaporedje.

Bankomati so že od nekdaj zelo priljubljena tarča kriminalcev. Ker v več primerih nepridipravi poskušajo osebno geslo bančnih kartic pridobiti z miniaturno spletno kamero, komitenti gesla že dalj časa tipkajo na način, da številčnico prekrijejo z roko. To žal ne zadostuje več. Raziskovalci s kalifornijske univerze so namreč na varnostni konferenci USENIX Security Symposiumu pokazali, kako lahko kljub prekrivanju pridejo do osebnega gesla komitenta.

Za to zadošča, verjeti ali ne, le običajna infrardeča kamera. Če to kamero »namestimo« na bankomat, bo ta »beležila« temperaturo posameznih tipk. Ker infrardeča kamera omogoča večstopenjski prikaz hladnejših in toplejših točk in ker so pritisnjene tipke toplejše od ostalih, lahko kriminalec s tem pridobi osebno geslo tudi v primeru, ko komitent številčnico zakrije z roko. Ta metoda je kakopak najučinkovitejša takoj po vnosu osebnega gesla.

Raziskovalci s kalifornijske univerze so dokazali, da če kriminalec uporabi infrardečo kamero takoj po vnosu gesla, ima kar 80-odstotno možnost, da ugotovi tako številke kot njihovo pravo zaporedje. Najbolj zanimivo je to, da je osebna gesla lažje pridobiti z bankomatov, ki so opremljeni s plastično številčnico. Tu se namreč tipke ohlajajo počasneje kot pri kovinskih. Ta napad je zaradi zunanjih temperatur najučinkovitejši predvsem spomladi in jeseni.

Čeprav je možnost tovrstnega napada v praksi zelo majhna, vam priporočamo, da pri vnosu vašega osebnega gesla naključno pritisnete še nekaj dodatnih tipk. Na ta način bo kriminalec na infrardeči kameri videl več tipk in bo zelo težko določil pravo zaporedje skritega gesla. Poleg tega vtipkajte skrito geslo čim hitreje, saj boste s tem tipkam oddali manj toplote. Enako velja v primeru, če za tipkanje po številčnici uporabljate usnjene ali bombažne rokavice.


Prijavi napako v članku

Povezave



Kaj berejo drugi?

Partnerji Računalniških novic Prikaži vse

CARPEDIEM d.o.o.

Soška cesta 17, 5250 Solkan, Tel: 05 330 00 50
Če ni na spletu, ne obstaja. To je vodilo potrošnikov, ko iščejo in se odločajo za nakup določenega izdelka ali storitev. Identiteta podjetja je neposredno povezana s spletno ... Več

PRIMO TELEFONIJA d.o.o.

Šmartinska cesta 106, 1000 Ljubljana, Tel: 07 490 14 50

BILAZ d.o.o.

Sedejeva ulica 8, 5000 Nova Gorica, Tel: 05 333 19 00
Ponudba kakovostnih storitev s kvalitetnimi materiali in "brand name" računalniškimi blagovnimi znamkami jih uvršča v sam vrh tovrstnih ponudnikov. Cenovna politika podjetja je ... Več
Zlati partner

SELECTIUM ADRIATICS d.o.o.

Letališka cesta 29c, 1000 Ljubljana, Tel: 01 543 88 88
Podjetje Selectium Adriatics d. o. o., ki v Sloveniji nastopa pod imenom Hewlett Packard Enterprise operated by Selectium, je lokalni zastopnik družbe Hewlett Packard Enterprise (HPE). ... Več