/elektronik

Dankort-tyve kan lure pinkoder med varmefølsomme kameraer

Varmefølsomme kameraer giver kriminelle mulighed for at aflure, hvilke taster en dankort-bruger har brugt ved automaten. Manøvren kan bremses ved at bruge tastaturer af metal.

Klik for at se billedet i stort

Et tastatur af plastic er noget hø, set fra en sikkerhedsmæssig vinkel. Det er simpelt at aflure pinkoden med et varmefølsomt kamera, når benzinkunden har forladt tankstationen. (Foto: Wikipedia)


Læs også

Læs mere om

Filer

Af Kent Krøyer, fredag 26. aug 2011 kl. 16:14

Tre californiske forskere har nu påvist, hvordan man med lethed kan aflure pinkoder fra tastaturer, for eksempel en dør med elektronisk lås eller benzinstationens betalingsautomat.

I stedet for at installere skjulte minikameraer, der kigger over skulderen på den intetanende bruger, kan kriminelle benytte varmefølsomme kameraer.

Fidusen går ud på at vente, til den legale bruger har forladt stedet, og derefter tage et billede af nummertastaturet med kameraet. De taster, brugeren har trykket på, vil lyse op på billedet, fordi de er blevet varmet op af håndvarmen. Man kan endda finde ud af pinkode-cifrenes rækkefølge, for de taster, der lyser mest op, er dem, der er blevet trykket på sidst.

Skal de kriminelle bruge koden til et kredit- eller dankort, kræver det naturligvis, at de også får fat i kortet eller kortets data, så de kan lave en kopi.

Ideen til denne metode blev faktisk udtænkt i 2005 af en forsker ved navn Zalewski, men ingen ved, om de kriminelle har brugt den endnu længere.

De tre forskere, Keaton Mowery, Sarah Meiklejohn og Stefan Savage, ønskede imidlertid at gå et par skridt videre. De ville finde ud af, hvor længe det er muligt at aflure koden, efter brugeren er gået, og de ville finde ud af, om der findes gode måder at forhindre denne kriminelle fremgangsmåde på.

Billedsoftware er mest effektiv
Deres resultater viste ikke overraskende, at jo tidligere billedet blev taget, desto lettere var det at finde koden. Det har også betydning, hvor langt væk kameraet var, mens billedet blev taget.

Forskerne prøvede at bruge det billedanalytiske software ExaminIR, som kunne uddrage koden automatisk, frem for at studere billedet visuelt. Og det viste sig at øge sandsynligheden for en korrekt dechifrering af koden. Det giver mulighed for, at sådan en kriminalitet kan organiseres i større skala.

Den største usikkerhed lå ikke i at finde de fire rigtige tal, men i tallenes rækkefølge. Især hvis det samme tal forekom flere gange i koden.

Det viser sig også, at der er stor forskel på, hvor meget varme hver enkelt testperson afgiver til tasterne. Dels på grund af vidt forskellig hudtemperatur, og dels fordi folk trykker med forskellig styrke. Nogle af forsøgspersonernes varmeaftryk var meget svære at afkode.

Hvis der gik 10 sekunder, fra brugeren slap tasterne, til billedet blev taget, var der 80 procents sandsynlighed for at ramme den korrekte talkode, når tastaturet havde støbte plasticknapper. Efter 45 sekunder var sandsynligheden for succes stadig over 60 procent.

Metaltaster er sikrere

Men helt anderledes svært blev det, når tasterne var lavet af metal, som leder håndvarmen væk. Det kan man glæde sig over, når man bruger bankernes kontantautomater, som har metaltaster.

Det viser sig også, at visse typer af maling på tasterne virker som et infrarødt spejl, som gør det sværere at se varmeforskellen i billederne.

Forskernes anbefaling er derfor, at man udelukkende bruger tastaturer af metal.



26. aug 2011 kl 17:17

Casper Jensen

Termisk kamera

Jeg husker i de gode gamle militærdage, hvor jeg prøvede at holde en håndflade på en trævæg i ca. 15-30 sekunder.
Derefter kunne man se håndaftykket i et termisk kamera, i et par minutter efter hånden var fjernet fra væggen.


26. aug 2011 kl 18:22

Henrik Eismark

Nemt modtræk

Tryk på nogle andre taster inden du går fra maskinen. Måske alle 10


26. aug 2011 kl 18:34

Peter Lind

Udtænkt i 2005?

Jeg er da helt sikker på at jeg har set det trick benyttet i en ældre film - måske var det Sneakers, måske var det en anden "hacker"-film fra 1990'erne - men jeg er da ganske sikker.

Er der andre der kan huske den?


26. aug 2011 kl 20:05

Per L. Grunth

Re: Nemt modtræk

God idee.

Andre metoder: Varmetraade i knapperne eller udpegning af cifrene med cursor paa skärmen.


26. aug 2011 kl 21:13

Stig Larsen

Re: Nemt modtræk

God idee.

Andre metoder: Varmetraade i knapperne eller udpegning af cifrene med cursor paa skärmen.

Der er faktisk nogle danske skolepiger som har udviklet en løsning på dette problem for et par år siden.
Tallet på tastaturet skifter hver gang det bruges.


27. aug 2011 kl 05:03

Flemming Bjerke

Ikke nemt ...

Det er da ikke nogen nem måde at stjæle på. Man skal både have kortet og affotografere koden. Jeg tror ikke jeg gad hvis jeg havde været i den branche ;-) Og i DK man kan max hæve 2000 kr om dagen. Man kan selvfølgelig købe alt muligt andet. Det var ret gak i låget at bankerne ikke ville have foto på kortene!


27. aug 2011 kl 11:17

Bjarke Mønnike

Re: Ikke nemt ...

Ja alle lommetyve har skaffet sig et varmefølsomt kamera :o)

Som Flemming Bjerke skriver så er denne trafik udtænkt af udstyrsregisiøren til en Olsenbandefilm.

Ren utopi


27. aug 2011 kl 15:06

Karsten Henneberg

Re: Nemt modtræk

God idee.

Andre metoder: Varmetraade i knapperne eller udpegning af cifrene med cursor paa skärmen.

Der er faktisk nogle danske skolepiger som har udviklet en løsning på dette problem for et par år siden.
Tallet på tastaturet skifter hver gang det bruges.

Både/ og

Skolepigernes løsning gik på at forhindre afluring el. affotografering af kortbrugernes bevægelse på tastaturet.

Men enig - det ville også være løsningen på varmefølsomme kammeraer


27. aug 2011 kl 15:10

avatar

Benny Allan Andersen

Re: Ikke nemt ...

Det er da ikke nogen nem måde at stjæle på. Man skal både have kortet og affotografere koden.

Et muligt offer bruger en maskine. Du fotograferer tastaturet og kan med det samme se, om billedet kan bruges, følger efter offeret, indtil du kan se dit snit til at stjæle kortet. Voila.

Dårlig idé, men rimeligt nemt at udføre.


29. aug 2011 kl 21:12

avatar

Kenneth Østrup

Re: Ikke nemt ...

Og i DK man kan max hæve 2000 kr om dagen.

Hvor får du det fra?
I Danske Bank kan du hæve 15.000 kr indenfor åbningstid, fra automaten.


Ny i debatten? Opret en brugerkonto

  • Seneste nyt
  • Mest læste
  • Topdebat
Populært på Facebook
 

Nyhedsbrev

Tilmeld dig vores nyhedsbrev.