Prima pagină » IT&C » Noua metodă prin care hackerii pot afla codul PIN de la card

Noua metodă prin care hackerii pot afla codul PIN de la card

Detalii pe Gândul

Potrivit unui renumit expert în securitate, abundența de senzori încorporați în dispozitivele smartwatch poate permite unui hacker să afle codul PIN tastat pentru folosirea ATM-urilor bancare, doar pe baza mișcărilor mâinii.

În demonstrația făcută cu ocazia conferinței ASIACCS (Association for Computing Machinery Asia Conference on Computer and Communications Security), organizată luna trecută în orașul Xi”an din China, echipa de cercetători condusă de expertul în securitate Yan Wang a reușit să identifice cu acuratețe de 80% codul numeric tastat la consola unui ATM, scrie Go4it.

Fără a avea nevoie de camere video, sistemul bazat exclusiv pe senzorii încorporați într-un smartwatch poate diferenția chiar și cele mai subtile mișcări ale mâinii, gestul de acoperire a palmei în timpul tastării pentru a opri privirile indiscrete devenind practic inutil.

Cercetătorii au testat cu succes noua metodă de interceptare folosind smartwatch-uri din seria LG W150, Moto360 și Invensense MPU-9150, însă numărul dispozitivelor vulnerabile este cu siguranță mult mai mare. Pentru ca metoda să funcționeze, este necesară infiltrarea unei aplicații compromisă pe dispozitivul vizat. Alternativ, coordonatele de mișcare folosite pentru extrapolarea codului tastat pot fi obținute și interceptând conexiunea Bluetooth între dispozitivul smartwatch și telefonul mobil, fără a fi necesară instalarea unei aplicații malware.

Odată depășit acest prim obstacol, o eventuală grupare de hackeri nu trebuie decât să potrivească codurile PIN recepționate de pe dispozitivele compromise cu datele cardurilor bancare înregistrate folosind dispozitive de tip skimmer, comparând data și ora la care au fost obținute, respectiv coordonatele GPS ale bancomatului vizitat (dacă sunt țintite mai multe ATM-uri simultan).

Avantajul pentru atacator este că nu trebuie să se afle în imediata vecinătate a ATM-urilor vizate și nici a victimelor, datele cardurilor de credit și codurile PIN putând fi trimise la distanță folosind conexiunea wireless a dispozitivului purtat la mână, respectiv skimmer-ul prevăzut cu modul GSM și acces la internet mobil.

Momentan, singura soluție sigură pentru a împiedica interceptarea codului PIN este să nu îl tastăm cu mâna la care purtăm dispozitive smart, respectiv să acoperim consola numerică pentru preveni interceptarea acestuia pe cale vizuală.

Sursa: Go4it

Recomandarea video

Mediafax
Fostul șef ANPC a luat „țeapă” cu biletul la concertul Metallica
Digi24
Xi Jinping în spatele ușilor închise: cele două laturi ale președintelui chinez și cum tratează puterile mijlocii
Cancan.ro
Pe ce dată s-au despărțit Cabral și Andreea Ibacka, de fapt! Lumea habar nu avea
Prosport.ro
FOTO. „Cea mai frumoasă femeie de pe planetă”. S-a căsătorit cu Eugenia și a spus-o fără ocolișuri
Adevarul
Cea mai nefericită combinație pentru România: recesiune plus inflație de 10,7%. Cine a băgat țara în criză
Mediafax
Traian Băsescu crede că Bolojan va candida la Președinția României
Click
Românii au ales cel mai frumos oraș din țară: „Are problemele lui, dar la capitolul frumusețe nu se compară”
Digi24
Eroul lui Alex. Mărturia lui Mihail Soare, salvatorul care l-a zărit pe copil cu coada ochiului, din elicopter: Nici nu putea să plângă
Cancan.ro
‼️ANUNȚUL făcut de medici despre starea de sănătate a lui Alexandru, băiețelul de 5 ani dispărut în Sibiu
Ce se întâmplă doctore
Cabral și Andreea Ibacka divorțează. Prima reacție a prezentatorului de la PRO TV
Ciao.ro
Amante celebre din showbiz-ul românesc! Unele au ajuns în faţa altarului, altele au rămas doar cu amintirea
Promotor.ro
Astra Arad va produce vagoane de tren cu destinație specială pentru NATO. La ce vor fi folosite
Descopera.ro
Ce s-ar întâmpla dacă rotația Pământului s-ar schimba?
Râzi cu lacrimi
BANCUL ZILEI. BULĂ: - Vreau să fac schimbul de ulei. Mecanicul: - Ce maşină e?
Descopera.ro
China cucerește industria mașinilor electrice