Заказать счет на подписку у менеджера

Эксперт продемонстрировал способ похищения PIN-кода банковской карты с помощью чехла для iPhone

1 сентября 2014

Видеоблогер Марк Робер (Mark Rober) обнаружил способ похищения PIN-кодов банковских карт с помощью тепловизора при оплате покупок через POS-терминалы. По словам блогера, когда пользователь набирает код на клавиатуре терминала или банкомата, на клавишах в течение нескольких секунд остается тепло от его пальцев. Используя тепловизор, находящийся рядом злоумышленник может не только определить, какие именно кнопки были нажаты, но также в каком порядке.

В данном конкретном случае Робер использовал чехол для iPhone, получивший название FLIR One. Главной особенностью аксессуара является встроенный температурный датчик, благодаря которому смартфон можно использовать в качестве карманного тепловизора. Блогер опубликовал видео, демонстрирующее концепцию атаки, на своем канале на YouTube.

Примечательно, что похитить PIN-код предложенным Робером способом возможно только в случае, если жертва расплачивается через POS-терминал с пластиковыми или резиновыми кнопками, так как тепловизор не может обнаружить тепловой след на металлических клавишах. После похищения PIN-кода для получения доступа к денежным средствам на счету жертвы злоумышленнику достаточно только украсть банковскую карту.

Робер отмечает, что опубликовал видео исключительно с целью предупредить пользователей о потенциальной угрозе. По его словам, предотвратить похищение кода столь же легко, как и осуществить атаку. Для этого достаточно при наборе слегка прикасаться к другим кнопкам и оставлять на них тепловой след.  

Подробнее:http://www.securitylab.ru/news/457317.php

Источник новости: securitylab.ru






Для того, чтобы добавить новость,
вам необходимо или зарегистрироваться


Статьи журнала "Директор по безопасности"

Оценка проверяемых подразделений на соответствие требованиям по организации защиты коммерческой тайны
Необходимо разработать и утвердить руководящий документ, определяющий четкие критерии, по которым мо...
Комплексный аудит безопасности торгового объекта
На наш взгляд, одним из основных направлений, подлежащих обязательному периодическому непосредственн...
Особенности защиты  информации  в геоинформационных  системахОсобенности защиты информации в геоинформационных системах
  В последнее время значительный прогресс  в области информационных систем и тех- нолог...
Современные средства обнаружения подслушивающих устройств
Главная причина промышленного (экономического) шпионажа – стремление к реализации конкурентног...
Все статьи

Журнал

В следующем номере

  • Большая политика и лидерство в компании
  • Мошенничество при инвестициях
  • Риски при выборе поставщиков логистических услуг
  • Читать полностью

Контакты

Прямая линия рекламной службы:
+7 (499) 267-40-10, доб. 206
e-mail: reklama@s-director.ru

Отдел подписки:
+7 (499) 267-40-10
e-mail: podpiska@s-director.ru

Редакция: +7 (499) 267-40-10
e-mail: info@s-director.ru

Недостаточно средств

Пополнить счет

Если Вы является подписчиком годовой электронной копии журнала, то Вам не нужно покупать статьи в журналах подписного периода.
Доступ к ним осуществляется в Личном кабинете в разделе «Электронные копии статей».
Логин или E-mail
Пароль (Забыли пароль?)
Запомнить
Если Вы ещё не зарегистрированы в системе, Вам необходимо зарегистрироваться
Введите e-Mail:
Выкладка журнала "Директор по безопасности"
Tue, 16 Dec 2025 03:15:18