Търсене
Close this search box.

ЕТО КАК PIN КОДЪТ ВИ МОЖЕ ДА БЪДЕ ОТГАТНАТ

Изследователи  доказаха, че е възможно да се създаде специален алгоритъм, който може да познае 4-цифрени ПИН кодове на банкова карта в 41% от случаите, дори ако жертвата покрива клавиатурата с ръце. Атаката изисква създаване на реплика на целевия банкомат, тъй като обучението на алгоритъма за специфичните размери и разстоянието между клавишите на различните ПИН клавиатури е от изключително значение.

След това моделът  се обучава да разпознава натискането на бутони и да задава конкретни вероятности за набор от предположения, като използва видео на хора, които въвеждат ПИН кодове на банкомата.

За експеримента изследователите са събрали 5800 видеоклипа на 58 различни хора с различна демография, въвеждащи 4-цифрени и 5-цифрени ПИН кодове. Машината, която управлява модела за предсказване е Xeon E5-2670 с 128 GB RAM и три Tesla K20m с по 5 GB RAM. Със сигурност не е средностатистическа система, но е в рамките на практичния икономически спектър. 

Използвайки три опита, което обикновено е максималният разрешен брой опити преди задържането на картата, изследователите възстановиха правилната последователност за 5-цифрени ПИН кодове в 30% от случаите и достигнаха 41% за 4-цифрени ПИН кодове. Моделът може да изключва клавишите въз основа на непишещото покритие на ръцете и извежда натиснатите цифри от движенията на другата ръка, като оценява топологичното разстояние между два клавиша.

Разположението на камерата, която улавя опитите, играе ключова роля, особено ако се записват лица със силна  лява или дясна ръка. Скриването на камера в горната част на банкомата беше определено като най -добрият подход за нападателя. Ако камерата може да заснема и звук, моделът може да използва и натискане на звукова обратна връзка, която е малко по -различна за всяка цифра, като по този начин прогнозите са много по -точни.

Контрамерки

Този експеримент доказва, че покриването на ПИН подложката с другата ръка не е достатъчно за защита срещу атаки, основани на дълбоко обучение, но за щастие има някои мерки за противодействие, които можете да приложите.

Първо, ако вашата банка ви дава възможност да изберете 5-цифрен ПИН вместо 4-цифрен, изберете по-дългия. Може да е по -трудно да се запомни, но е много по -безопасно срещу атаки от този вид.

Второ, процентът на покритието на ръцете значително намалява точността на прогнозиране. Процентът на покритие от 75% дава точност от 0,55 за всеки опит, докато общото покритие (100%) намалява точността до 0,33.

Трета контрамярка би била обслужването на потребителите с виртуална и рандомизирана клавиатура вместо стандартната механична. Това неизбежно идва с недостатъци на използваемостта, но това е отлична мярка за сигурност.

Интересното е, че изследователите са използвали видеоклиповете на експеримента в анкета със 78 участници, за да определят дали хората също могат да познаят скритите ПИН кодове и до какъв момент. Средно участниците в проучването са отговорили с точност едва 7.92%, което е неефективно за извършване на атаки от този тип.

Източник: По материали от Интернет

Подобни публикации

27 февруари 2024

Севернокорейските хакери атакуват разработчици ...

Нови данни на Phylum показват, че набор от фалшиви пакети npm, откр...
27 февруари 2024

Защо автоматизацията е от съществено значение з...

Областта на киберсигурността се разширява, което води след себе си ...
27 февруари 2024

Киберсигурност - четки за зъби, дронове и джуджета

Звучи като виц, но всички тези истории са станали популярни през по...
27 февруари 2024

САЩ и НАТО: Руските хакери преминават към облач...

Членовете на разузнавателния алианс „Пет очи“ (FVEY) пр...
27 февруари 2024

ThyssenKrupp потвърждава кибератака

Стоманодобивният гигант ThyssenKrupp потвърждава, че миналата седми...
27 февруари 2024

SubdoMailing - развива се агресивна измамна кам...

Мащабна кампания за рекламни измами, наречена „SubdoMailing&#...
27 февруари 2024

Реакция на пробива в сигурността на AnyDesk с р...

Нарушението и реакцията на AnyDesk На 2 февруари приложението за от...
26 февруари 2024

Организациите са изправени пред големи санкции ...

Това може да се превърне в кошмар за правоприлагащите органи –...
26 февруари 2024

Малави спря издаването на паспорти заради кибер...

Съобщава се, че правителството на Малави е спряло издаването на пас...
Бъдете социални
Още по темата
24/02/2024

Парите на LockBit

Според анализа на стотици криптовалутни портфейли,...
06/02/2024

Какво подготвя Марк Зукърбърг?

Главният изпълнителен директор на Meta Марк...
25/01/2024

Интересни новини от Pwn2Own...

Изследователи по сигурността хакнаха модем на...
Последно добавени
27/02/2024

Севернокорейските хакери ат...

Нови данни на Phylum показват, че...
27/02/2024

Защо автоматизацията е от с...

Областта на киберсигурността се разширява, което...
27/02/2024

Киберсигурност - четки за з...

Звучи като виц, но всички тези...
Ключови думи

Абонамента е почти завършен.

На посоченият от Вас e-mail е изпратено съобщение за потвърждаване на абонамента.

Моля, проверете електронната си поща за да потвърдите.

Благодарим за доверието!