Przechwycić kod PIN przez gniazdko

Podczas konferencji branży bezpieczeństwa IT Black Hat, która odbywa się właśnie w Las Vegas, włoscy eksperci od zabezpieczeń Andrea Barisani i Daniele Bianco zaprezentowali PS/2 Protocol Keyboard Sniffer. Narzędzie to jest w stanie wychwycić uderzenia w poszczególne klawisze na klawiaturach PS/2 na podstawie analizy sygnałów uziemienia w sieci elektrycznej.

Obraz

Według zapewnień Barisianiego zespołowi specjalistów udało się w ten sposób przechwycić kody PIN wpisywane w bankomatach we Włoszech bez użycia kamery czy innego podobnego sprzętu - jedynie przez gniazdko elektryczne. Mamy więc do czynienia z jeszcze jedną metodą skimmingu.

Obraz
© (fot. Jupiterimages)

Jako skimming określa się ataki typu Man in the Middle, w których wykradane są informacje o kartach kredytowych lub płatniczych albo informacje z pasków magnetycznych tych kart, w tym kody PIN. Najbardziej rozpowszechnionym sposobem jest stosowanie dodatkowego sprzętu zamontowanego nad szczeliną, do której wsadza się karty –. przechwytuje on i zapisuje w swojej pamięci informacje z paska magnetycznego. Kody PIN są także nagrywane przez miniaturowe kamery w momencie ich wprowadzania na klawiaturze.

Specjaliści od zabezpieczeń zademonstrowali sposób na przechwytywanie danych wprowadzanych za pośrednictwem klawiatury. Najpierw przy użyciu laserowego mikrofonu odczytywali wibracje notebooka, a następnie zweryfikowali uzyskane w ten sposób dane pod kątem ich prawdopodobieństwa za pomocą analizy stochastycznej.

Materiały prezentowane na konferencji Black Hat są dostępne przez dwa tygodnie po konferencji w archiwum online.

wydanie internetowe www.heise-online.pl

Wybrane dla Ciebie
Bird of Prey przetestowany. Oto dron myśliwski z Europy
Bird of Prey przetestowany. Oto dron myśliwski z Europy
Ukraińcy znów to zrobili. Kolejny S-400 Triumf trafiony na Krymie
Ukraińcy znów to zrobili. Kolejny S-400 Triumf trafiony na Krymie
Windows 11 z rozszerzonym ciemnym motywem. Microsoft zapowiada zmiany
Windows 11 z rozszerzonym ciemnym motywem. Microsoft zapowiada zmiany
Smog pogarsza alergię. Objawy mogą być dużo silniejsze
Smog pogarsza alergię. Objawy mogą być dużo silniejsze
Netflix rozwija warszawski hub technologiczny. Powiększą zespół
Netflix rozwija warszawski hub technologiczny. Powiększą zespół
Kraje NATO popełniają błąd. W końcu ktoś powiedział to głośno
Kraje NATO popełniają błąd. W końcu ktoś powiedział to głośno
Jak zarobić 400 zł w godzinę? Polak nowym rekordzistą systemu kaucyjnego
Jak zarobić 400 zł w godzinę? Polak nowym rekordzistą systemu kaucyjnego
Polskie satelity wojskowe poleciały na orbitę. Nasze możliwości rosną
Polskie satelity wojskowe poleciały na orbitę. Nasze możliwości rosną
Ważna umowa podpisana. Polska dołącza do wąskiego grona państw
Ważna umowa podpisana. Polska dołącza do wąskiego grona państw
Amerykanie wycofali giganta. Gdzie jest USS Gerald R. Ford?
Amerykanie wycofali giganta. Gdzie jest USS Gerald R. Ford?
YouTube w Androidzie Auto. Wideo wciąż niedostępne
YouTube w Androidzie Auto. Wideo wciąż niedostępne
Prezes Netflixa o AI. Nie widzi w nim przyszłości wielkich historii
Prezes Netflixa o AI. Nie widzi w nim przyszłości wielkich historii
ZACZEKAJ! ZOBACZ, CO TERAZ JEST NA TOPIE 🔥