Prima pagină » IT&C » Noua metodă prin care hackerii pot afla codul PIN de la card

Noua metodă prin care hackerii pot afla codul PIN de la card

Detalii pe Gândul

Potrivit unui renumit expert în securitate, abundența de senzori încorporați în dispozitivele smartwatch poate permite unui hacker să afle codul PIN tastat pentru folosirea ATM-urilor bancare, doar pe baza mișcărilor mâinii.

În demonstrația făcută cu ocazia conferinței ASIACCS (Association for Computing Machinery Asia Conference on Computer and Communications Security), organizată luna trecută în orașul Xi”an din China, echipa de cercetători condusă de expertul în securitate Yan Wang a reușit să identifice cu acuratețe de 80% codul numeric tastat la consola unui ATM, scrie Go4it.

Fără a avea nevoie de camere video, sistemul bazat exclusiv pe senzorii încorporați într-un smartwatch poate diferenția chiar și cele mai subtile mișcări ale mâinii, gestul de acoperire a palmei în timpul tastării pentru a opri privirile indiscrete devenind practic inutil.

Cercetătorii au testat cu succes noua metodă de interceptare folosind smartwatch-uri din seria LG W150, Moto360 și Invensense MPU-9150, însă numărul dispozitivelor vulnerabile este cu siguranță mult mai mare. Pentru ca metoda să funcționeze, este necesară infiltrarea unei aplicații compromisă pe dispozitivul vizat. Alternativ, coordonatele de mișcare folosite pentru extrapolarea codului tastat pot fi obținute și interceptând conexiunea Bluetooth între dispozitivul smartwatch și telefonul mobil, fără a fi necesară instalarea unei aplicații malware.

Odată depășit acest prim obstacol, o eventuală grupare de hackeri nu trebuie decât să potrivească codurile PIN recepționate de pe dispozitivele compromise cu datele cardurilor bancare înregistrate folosind dispozitive de tip skimmer, comparând data și ora la care au fost obținute, respectiv coordonatele GPS ale bancomatului vizitat (dacă sunt țintite mai multe ATM-uri simultan).

Avantajul pentru atacator este că nu trebuie să se afle în imediata vecinătate a ATM-urilor vizate și nici a victimelor, datele cardurilor de credit și codurile PIN putând fi trimise la distanță folosind conexiunea wireless a dispozitivului purtat la mână, respectiv skimmer-ul prevăzut cu modul GSM și acces la internet mobil.

Momentan, singura soluție sigură pentru a împiedica interceptarea codului PIN este să nu îl tastăm cu mâna la care purtăm dispozitive smart, respectiv să acoperim consola numerică pentru preveni interceptarea acestuia pe cale vizuală.

Sursa: Go4it

Recomandarea video

Mediafax
Când ospățul duce la spital. Medic chirurg: „Colecistul primește rapid nota de plată. Credeți-mă pe cuvânt, va durea tare”
Digi24
Cea mai scăzută temperatură de pe Pământ în acest moment. Zilele următoare sunt prognozate și -60 de grade Celsius
Cancan.ro
ULTIMUL mesaj al lui Ion Drăgan. Ce a postat artistul, cu câteva ore înainte să moară
Prosport.ro
FOTO. Mădălina Ghenea le-a tăiat răsuflarea tuturor când a apărut așa la filmări
Adevarul
Mesajele subtile ale ambasadelor străine pentru România: amenințări din Rusia, prietenie din SUA, solidaritate din Franța
Mediafax
Premiu uriaș la loterie de Crăciun. Biletul câștigător, în valoare de 1,8 miliarde de dolari, a costat 2 dolari
Click
Horoscop săptămâna 26 decembrie - 1 ianuarie. Succes total la final de an pentru Scorpioni, schimbare majoră pentru Vărsători
Digi24
A murit Pat Finn. Actorul din serialele „Seinfeld” și „Friends” avea 60 de ani
Cancan.ro
Ce mâncau Nicolae și Elena Ceaușescu în prima zi de Crăciun. Meniul strict era făcut cu o zi înainte
Ce se întâmplă doctore
Mihai Voropchievici avertizează: Această zodie este vizată de o forță malefică, pe final de 2025
Ciao.ro
Poveştile de iubire care au rămas doar o amintire! Imagini tari cu Gina Pistol, Răzvan Fodor sau Andra Măruţă şi foştii parteneri
Promotor.ro
Dacia deschide comenzile noului Spring pe piețele vest-europene. România încă vinde vechea generație
Descopera.ro
Misterul Triunghiului Bermudelor, posibil rezolvat! Ce au descoperit doi seismologi?
Râzi cu lacrimi
BANCUL ZILEI. BULĂ: – M-a pus dracu' să-mi iau păpușă gonflabilă inteligentă!
Descopera.ro
Telescopul SPHEREx a finalizat prima hartă cosmică a întregului cer