ЕТО КАК PIN КОДЪТ ВИ МОЖЕ ДА БЪДЕ ОТГАТНАТ

Изследователи  доказаха, че е възможно да се създаде специален алгоритъм, който може да познае 4-цифрени ПИН кодове на банкова карта в 41% от случаите, дори ако жертвата покрива клавиатурата с ръце. Атаката изисква създаване на реплика на целевия банкомат, тъй като обучението на алгоритъма за специфичните размери и разстоянието между клавишите на различните ПИН клавиатури е от изключително значение.

След това моделът  се обучава да разпознава натискането на бутони и да задава конкретни вероятности за набор от предположения, като използва видео на хора, които въвеждат ПИН кодове на банкомата.

За експеримента изследователите са събрали 5800 видеоклипа на 58 различни хора с различна демография, въвеждащи 4-цифрени и 5-цифрени ПИН кодове. Машината, която управлява модела за предсказване е Xeon E5-2670 с 128 GB RAM и три Tesla K20m с по 5 GB RAM. Със сигурност не е средностатистическа система, но е в рамките на практичния икономически спектър. 

Използвайки три опита, което обикновено е максималният разрешен брой опити преди задържането на картата, изследователите възстановиха правилната последователност за 5-цифрени ПИН кодове в 30% от случаите и достигнаха 41% за 4-цифрени ПИН кодове. Моделът може да изключва клавишите въз основа на непишещото покритие на ръцете и извежда натиснатите цифри от движенията на другата ръка, като оценява топологичното разстояние между два клавиша.

Разположението на камерата, която улавя опитите, играе ключова роля, особено ако се записват лица със силна  лява или дясна ръка. Скриването на камера в горната част на банкомата беше определено като най -добрият подход за нападателя. Ако камерата може да заснема и звук, моделът може да използва и натискане на звукова обратна връзка, която е малко по -различна за всяка цифра, като по този начин прогнозите са много по -точни.

Контрамерки

Този експеримент доказва, че покриването на ПИН подложката с другата ръка не е достатъчно за защита срещу атаки, основани на дълбоко обучение, но за щастие има някои мерки за противодействие, които можете да приложите.

Първо, ако вашата банка ви дава възможност да изберете 5-цифрен ПИН вместо 4-цифрен, изберете по-дългия. Може да е по -трудно да се запомни, но е много по -безопасно срещу атаки от този вид.

Второ, процентът на покритието на ръцете значително намалява точността на прогнозиране. Процентът на покритие от 75% дава точност от 0,55 за всеки опит, докато общото покритие (100%) намалява точността до 0,33.

Трета контрамярка би била обслужването на потребителите с виртуална и рандомизирана клавиатура вместо стандартната механична. Това неизбежно идва с недостатъци на използваемостта, но това е отлична мярка за сигурност.

Интересното е, че изследователите са използвали видеоклиповете на експеримента в анкета със 78 участници, за да определят дали хората също могат да познаят скритите ПИН кодове и до какъв момент. Средно участниците в проучването са отговорили с точност едва 7.92%, което е неефективно за извършване на атаки от този тип.

По материали от Интернет

Подобни

800 служебни имейл пароли на унгарски служители са открити в изтичания
13.04.2026
Hybrid-Warfare
PQC - стратегическа необходимост за индустриалните системи
13.04.2026
post-quantum-cryptpgraphy-tuta-padlock
Signal не е непробиваем
11.04.2026
Signal-Logo-2014
Делото срещу Telenor
10.04.2026
telenor
Cлужител на Meta източвал лични снимки на потребители
9.04.2026
meta
Краят на Samsung Messages
8.04.2026
Google-Messages

Споделете

Facebook
LinkedIn

Бюлетин

С нашия бюлетин ще бъдеш сред първите, които научават за нови заплахи, практични решения и добри практики. Напълно безплатно и с грижа за твоята сигурност.

Популярни

Изземване на Zamunda, Arena и други торент сайтове
30.01.2026
seizure
Българските торент сайтове продължават да изчезват
27.02.2026
pirate-flag-7541041_640
Измамническите сайтове в България: как да ги разпознаем, проверим и защитим себе си
6.10.2025
bulgaria3
Социалните мрежи и младите - между канализиране на общественото мнение и манипулация
7.12.2025
spasov

Бъди в крак с киберсигурността

Абонирай се за нашия бюлетин и получавай директно в пощата си най-важните новини, експертни съвети и практически насоки за киберхигиена и защита онлайн. Кратко, полезно и без спам.