Przechwycić kod PIN przez gniazdko

Podczas konferencji branży bezpieczeństwa IT Black Hat, która odbywa się właśnie w Las Vegas, włoscy eksperci od zabezpieczeń Andrea Barisani i Daniele Bianco zaprezentowali PS/2 Protocol Keyboard Sniffer. Narzędzie to jest w stanie wychwycić uderzenia w poszczególne klawisze na klawiaturach PS/2 na podstawie analizy sygnałów uziemienia w sieci elektrycznej.

Obraz

Według zapewnień Barisianiego zespołowi specjalistów udało się w ten sposób przechwycić kody PIN wpisywane w bankomatach we Włoszech bez użycia kamery czy innego podobnego sprzętu - jedynie przez gniazdko elektryczne. Mamy więc do czynienia z jeszcze jedną metodą skimmingu.

Obraz
© (fot. Jupiterimages)

Jako skimming określa się ataki typu Man in the Middle, w których wykradane są informacje o kartach kredytowych lub płatniczych albo informacje z pasków magnetycznych tych kart, w tym kody PIN. Najbardziej rozpowszechnionym sposobem jest stosowanie dodatkowego sprzętu zamontowanego nad szczeliną, do której wsadza się karty –. przechwytuje on i zapisuje w swojej pamięci informacje z paska magnetycznego. Kody PIN są także nagrywane przez miniaturowe kamery w momencie ich wprowadzania na klawiaturze.

Specjaliści od zabezpieczeń zademonstrowali sposób na przechwytywanie danych wprowadzanych za pośrednictwem klawiatury. Najpierw przy użyciu laserowego mikrofonu odczytywali wibracje notebooka, a następnie zweryfikowali uzyskane w ten sposób dane pod kątem ich prawdopodobieństwa za pomocą analizy stochastycznej.

Materiały prezentowane na konferencji Black Hat są dostępne przez dwa tygodnie po konferencji w archiwum online.

wydanie internetowe www.heise-online.pl

Wybrane dla Ciebie

Dekada zmian. NATO wydaje na wojsko więcej niż reszta świata
Dekada zmian. NATO wydaje na wojsko więcej niż reszta świata
Już są nad Polską. Oto, z czym latają "dumy" mocarstwa UE
Już są nad Polską. Oto, z czym latają "dumy" mocarstwa UE
Stare armaty z ery Stalina. Ukraińcy z powodzeniem strącają nimi drony
Stare armaty z ery Stalina. Ukraińcy z powodzeniem strącają nimi drony
Operacja "rura gazowa 2.0". Rosjanie próbują dalej swojej specjalności
Operacja "rura gazowa 2.0". Rosjanie próbują dalej swojej specjalności
Wzmożona aktywność samolotów wojskowych nad Polską. Oto co to oznacza
Wzmożona aktywność samolotów wojskowych nad Polską. Oto co to oznacza
Rosyjskie drony nad Polską. Mocarstwo w odpowiedzi przysłało swoją "dumę"
Rosyjskie drony nad Polską. Mocarstwo w odpowiedzi przysłało swoją "dumę"
Dania wybrała. Ogromny sukces europejskiego konkurenta Patriota
Dania wybrała. Ogromny sukces europejskiego konkurenta Patriota
Misja NATO "Eastern Sentry". Luftwaffe wzmocni obecność w Polsce
Misja NATO "Eastern Sentry". Luftwaffe wzmocni obecność w Polsce
Czeskie śmigłowce Mi-171S na pomoc Polsce. Nikt inny w NATO nie ma takich maszyn
Czeskie śmigłowce Mi-171S na pomoc Polsce. Nikt inny w NATO nie ma takich maszyn
Tak formują się planety. Odkrycie naukowców to potwierdza
Tak formują się planety. Odkrycie naukowców to potwierdza
Mobilne laboratorium do pomiaru promieniowania. To nowa era w Polsce
Mobilne laboratorium do pomiaru promieniowania. To nowa era w Polsce
Czarne dziury pod lupą. Czy możemy zobaczyć ich eksplozję?
Czarne dziury pod lupą. Czy możemy zobaczyć ich eksplozję?