Слобода
За компотом => Серверная => Компьютерные новости => Тема начата: san от 19 Августа 2011, 08:37:53
-
18 августа 2011 года, 22:39 | Текст: Николай Третьяков
Метод определения порядка нажатия кнопок по остаточному теплу почти безотказно работает, если клавиатура пластиковая.
(http://science.compulenta.ru/upload/iblock/3d1/PIN.jpg)
PIN-код — либо 4158, либо 4185. При одном неправильном вводе банкомат карточку не заблокирует. (Фото K. Mowery / S. Meiklejohn / S. Savage / UCSD.)
Китон Моуэри, Сара Майклджон и Стефан Саваж из Калифорнийского университета в Сан-Диего (США) обнаружили способ, которым злоумышленники могут воспользоваться, чтобы узнать PIN-код кредитной карты жертвы. Тепловые следы, оставляемые человеческими пальцами, зачастую «живут» столько, сколько нужно для их съёмки на ИФ-камеру.
Команда провела эксперимент с участием 21 волонтёра, добросовестно вводивших 27 PIN-кодов. Металлические кнопки банкоматов (ввиду высокой теплопроводности) не позволяли получить удовлетворительный результат, но на пластиковых остаточные тепловые следы позволяли определить очерёдность нажатий с вероятностью 80% через 10 секунд после введения кода и с вероятностью 60% — через 45 секунд (на первой нажатой кнопке тепла остаётся меньше всего).
Исследователи зачем-то написали программу для распознавания кодов, анализирующую размер и «свечение» следов.
Даже если порядок нажатия кнопок определить невозможно, снятие тепловых показателей сокращает набор возможных вариантов PIN до 24. Вывод, который делают исследователи: необходимо оснащать все банкоматы металлическими клавиатурами. Правда, коды доступа, вводимые через клавиатуры и сенсорные экраны, имеют настолько широкое распространение, что лучше нажимать на кнопки авторучкой или всегда носить с собой перчатки, так как не все люди обладают холодными пальцами или молниеносными движениями (эти факторы, как показало исследование, сильно затрудняют работу злодеям с ИК-камерами).
Методика кражи PIN-кодов с помощью считывания инфракрасного излучения в настоящее время используется (возможно) только секретными агентами и прочими профессионалами, но может получить распространение в будущем: камеры, чувствительные к тепловому излучению, постепенно дешевеют.
Подготовлено по материалам Wired UK.
-
:ag: Наизобретали подсказок злоумышленникам)
Вот инересно, когда начнут в людей чипы вживлять со всей информацией, то злодей будут то место отрезать, что бы что-то украсть? И тогда фраза типа "я тебе башку оторву" будет расцениваться как покушение на грабеж :nastorojen:
-
:ag: Наизобретали подсказок злоумышленникам)
Вот инересно, когда начнут в людей чипы вживлять со всей информацией, то злодей будут то место отрезать, что бы что-то украсть? И тогда фраза типа "я тебе башку оторву" будет расцениваться как покушение на грабеж :nastorojen:
:bw:
в таком случае идентификацию нужно делать по биометрике например кровеносной системы организма и наличию работающего сердца...
а еще лучше по магнитно-резонансной томографии мозга, отвечающего на заданный машиной вопрос. так можно проверить адекватность проходящего аутентификацию... :al:
-
Точно! По мозгам!
А если напился, обкололся, или просто стал дураком, то и не давать ничего :df:
Ну и тем у кого сердце не работает тоже не давать, зачем мертвым деньги и какие-то сведения.
А сердце подделать можно будет?
-
А сердце подделать можно будет?
говорят можно. слыхал что когда поместили сердце в теплый питательный раствор, оно биться начало... :al:
http://luts.ucoz.ru/load/k_uroku/anatomija/1/63-1-0-351 (http://luts.ucoz.ru/load/k_uroku/anatomija/1/63-1-0-351)
-
:blink_glazki: вот это да..