На симпозиуме по безопасности USENIX исследователи из Университета Калифорнии представили отчет по работе «Горячий момент: исследование эффективности атак с помощью термо-сканеров». Авторы работы заявили о возможности недалекого будущего, когда, возможно, преступники будут заниматься кражей ПИН-кодов банковских карт, используя технологию теплого (инфракрасного) сканирования, которая вытеснит технологию использования видеокамеру.
Преимущество - в отличие от использования обычных камер, система остается незамеченной, а возможность автоматизировать процесс с помощью программного обеспечения намного упрощает задачу. Исследователи с 21 добровольцами изучили качество считываемости тепловой картины при условиях: кнопки ПИН-пада выполнены из пластика и из полированного метала. Выяснилось, что атака почти невозможна в том случае, если кнопки ПИН-пада выполнены из металла, в случае, когда кнопки выполнены из пластика удавалось даже легко считывать последовательность ввода кода.
С помощью специально разработанного программного обеспечения получилось достигнуть 80% успеха при сканировании теплового рисунка в течение первых десяти секунд. В том случае, если рисунок был сканирован в течение 45 секунд, успех распознавания ПИН-кода был все еще велик — 60%. На сегодняшний день не имеется данных об атаках с использованием тепловых сканеров, но эксперты предполагают, что в будущем подобные схемы кражи ПИН-кодов возможны.
Обновить картинку