Przechwycić kod PIN przez gniazdko

Podczas konferencji branży bezpieczeństwa IT Black Hat, która odbywa się właśnie w Las Vegas, włoscy eksperci od zabezpieczeń Andrea Barisani i Daniele Bianco zaprezentowali PS/2 Protocol Keyboard Sniffer. Narzędzie to jest w stanie wychwycić uderzenia w poszczególne klawisze na klawiaturach PS/2 na podstawie analizy sygnałów uziemienia w sieci elektrycznej.

Obraz

Według zapewnień Barisianiego zespołowi specjalistów udało się w ten sposób przechwycić kody PIN wpisywane w bankomatach we Włoszech bez użycia kamery czy innego podobnego sprzętu - jedynie przez gniazdko elektryczne. Mamy więc do czynienia z jeszcze jedną metodą skimmingu.

Obraz
© (fot. Jupiterimages)

Jako skimming określa się ataki typu Man in the Middle, w których wykradane są informacje o kartach kredytowych lub płatniczych albo informacje z pasków magnetycznych tych kart, w tym kody PIN. Najbardziej rozpowszechnionym sposobem jest stosowanie dodatkowego sprzętu zamontowanego nad szczeliną, do której wsadza się karty –. przechwytuje on i zapisuje w swojej pamięci informacje z paska magnetycznego. Kody PIN są także nagrywane przez miniaturowe kamery w momencie ich wprowadzania na klawiaturze.

Specjaliści od zabezpieczeń zademonstrowali sposób na przechwytywanie danych wprowadzanych za pośrednictwem klawiatury. Najpierw przy użyciu laserowego mikrofonu odczytywali wibracje notebooka, a następnie zweryfikowali uzyskane w ten sposób dane pod kątem ich prawdopodobieństwa za pomocą analizy stochastycznej.

Materiały prezentowane na konferencji Black Hat są dostępne przez dwa tygodnie po konferencji w archiwum online.

wydanie internetowe www.heise-online.pl

Wybrane dla Ciebie
SpaceX chce przejąć Cursor. W grze 60 mld dolarów
SpaceX chce przejąć Cursor. W grze 60 mld dolarów
Nie woda, nie spirytus – ten alkohol ratuje sprzęt elektroniczny
Nie woda, nie spirytus – ten alkohol ratuje sprzęt elektroniczny
Owoce nie zawsze są wegańskie? Zaskakujące odkrycie
Owoce nie zawsze są wegańskie? Zaskakujące odkrycie
Neandertalczycy w Polsce. Przełomowe odkrycie w Jaskini Stajnia
Neandertalczycy w Polsce. Przełomowe odkrycie w Jaskini Stajnia
CERT Orange ostrzega: ktoś podszywa się pod kurierów DPD
CERT Orange ostrzega: ktoś podszywa się pod kurierów DPD
ChatGPT z mocną aktualizacją. Grafiki na poziomie profesjonalnym
ChatGPT z mocną aktualizacją. Grafiki na poziomie profesjonalnym
Rosjanie nad Litwą. Zostali dwukrotnie przechwyceni przez Francuzów
Rosjanie nad Litwą. Zostali dwukrotnie przechwyceni przez Francuzów
To dlatego Trump coraz częściej mówi o rozmowach? Są kluczowe dane
To dlatego Trump coraz częściej mówi o rozmowach? Są kluczowe dane
Fascynujące zdjęcie. Chwilę wcześniej była rozgrzana do tysięcy stopni
Fascynujące zdjęcie. Chwilę wcześniej była rozgrzana do tysięcy stopni
Chiny uruchamiają reaktor Hualong One. Cel: 9 mld kWh energii rocznie
Chiny uruchamiają reaktor Hualong One. Cel: 9 mld kWh energii rocznie
Mocna wypowiedź ambasadora USA. Dotyczy samolotów F-16 Block 70 dla Peru
Mocna wypowiedź ambasadora USA. Dotyczy samolotów F-16 Block 70 dla Peru
Najwyższy wulkan na Antarktydzie. Erebus rozsiewa złoty pył po okolicy
Najwyższy wulkan na Antarktydzie. Erebus rozsiewa złoty pył po okolicy
NIE WYCHODŹ JESZCZE! MAMY COŚ SPECJALNIE DLA CIEBIE 🎯