ЕТО КАК PIN КОДЪТ ВИ МОЖЕ ДА БЪДЕ ОТГАТНАТ

Изследователи  доказаха, че е възможно да се създаде специален алгоритъм, който може да познае 4-цифрени ПИН кодове на банкова карта в 41% от случаите, дори ако жертвата покрива клавиатурата с ръце. Атаката изисква създаване на реплика на целевия банкомат, тъй като обучението на алгоритъма за специфичните размери и разстоянието между клавишите на различните ПИН клавиатури е от изключително значение.

След това моделът  се обучава да разпознава натискането на бутони и да задава конкретни вероятности за набор от предположения, като използва видео на хора, които въвеждат ПИН кодове на банкомата.

За експеримента изследователите са събрали 5800 видеоклипа на 58 различни хора с различна демография, въвеждащи 4-цифрени и 5-цифрени ПИН кодове. Машината, която управлява модела за предсказване е Xeon E5-2670 с 128 GB RAM и три Tesla K20m с по 5 GB RAM. Със сигурност не е средностатистическа система, но е в рамките на практичния икономически спектър. 

Използвайки три опита, което обикновено е максималният разрешен брой опити преди задържането на картата, изследователите възстановиха правилната последователност за 5-цифрени ПИН кодове в 30% от случаите и достигнаха 41% за 4-цифрени ПИН кодове. Моделът може да изключва клавишите въз основа на непишещото покритие на ръцете и извежда натиснатите цифри от движенията на другата ръка, като оценява топологичното разстояние между два клавиша.

Разположението на камерата, която улавя опитите, играе ключова роля, особено ако се записват лица със силна  лява или дясна ръка. Скриването на камера в горната част на банкомата беше определено като най -добрият подход за нападателя. Ако камерата може да заснема и звук, моделът може да използва и натискане на звукова обратна връзка, която е малко по -различна за всяка цифра, като по този начин прогнозите са много по -точни.

Контрамерки

Този експеримент доказва, че покриването на ПИН подложката с другата ръка не е достатъчно за защита срещу атаки, основани на дълбоко обучение, но за щастие има някои мерки за противодействие, които можете да приложите.

Първо, ако вашата банка ви дава възможност да изберете 5-цифрен ПИН вместо 4-цифрен, изберете по-дългия. Може да е по -трудно да се запомни, но е много по -безопасно срещу атаки от този вид.

Второ, процентът на покритието на ръцете значително намалява точността на прогнозиране. Процентът на покритие от 75% дава точност от 0,55 за всеки опит, докато общото покритие (100%) намалява точността до 0,33.

Трета контрамярка би била обслужването на потребителите с виртуална и рандомизирана клавиатура вместо стандартната механична. Това неизбежно идва с недостатъци на използваемостта, но това е отлична мярка за сигурност.

Интересното е, че изследователите са използвали видеоклиповете на експеримента в анкета със 78 участници, за да определят дали хората също могат да познаят скритите ПИН кодове и до какъв момент. Средно участниците в проучването са отговорили с точност едва 7.92%, което е неефективно за извършване на атаки от този тип.

По материали от Интернет

Подобни

Windows 11 вече поддържа безпаролна автентикация с 1Password и Bitwarden
13.11.2025
passkey
EFF и Cape Mobile стартират безплатна ултра-поверителна мобилна услуга
13.11.2025
privacy-1091255_1280
Firefox 145 представя нови защитни механизми
12.11.2025
Mozilla
САЩ въвеждат Mobile Identify
10.11.2025
face recognition
WhatsApp въвежда нов режим за „строги настройки на акаунта“
9.11.2025
whatsapp-lock
„123456“ остава най-популярната парола в света според нов анализ
9.11.2025
password-list

Споделете

Facebook
LinkedIn

Бюлетин

С нашия бюлетин ще бъдеш сред първите, които научават за нови заплахи, практични решения и добри практики. Напълно безплатно и с грижа за твоята сигурност.

Популярни

Измамническите сайтове в България: как да ги разпознаем, проверим и защитим себе си
6.10.2025
bulgaria3
Kак да разпознаем и реагираме на фишинг имейл
9.10.2025
phishing-6573326_1280
Опасен фишинг под прикритието на Ямболския окръжен съд
5.11.2025
phishing
Кибер въоръжаване и ИИ: Новите предизвикателства на бойното поле
4.10.2025
military-8431995_1280

Бъди в крак с киберсигурността

Абонирай се за нашия бюлетин и получавай директно в пощата си най-важните новини, експертни съвети и практически насоки за киберхигиена и защита онлайн. Кратко, полезно и без спам.