窃贼使用红外摄像机获取遗留在ATM机上的用户密码

标签: 红外 摄像机 atm | 发表时间:2011-08-31 18:09 | 作者:Henrish Pen
出处:http://www.yeeyan.org

译者 Henrish

一台红外摄像机就可以记录下ATM机上用户使用过的按键

窃贼使用红外摄像机获取遗留在ATM机上的用户密码


【图注】热成像技术:上图是一台普通状态下的
ATM机上的键盘,下图则是通过红外摄像机拍摄下来的键盘使用情况,上面的密码可能是1485

近日,来自加州大学圣迭戈分校的研究人员称,当银行里的用户在进行交易的时候,借助一台红外摄像机,就可以根据用户遗留在键盘上的热量记录下交易密码。

该研究组在本月早些时候召开的USENIX攻击技术研讨会上发表了报告,称可以通过数字红外摄像头在短时间内读取用户遗留在键盘上的密码痕迹,读取率在80%以上。加州大学圣迭戈分校的计算机科学博士生基顿·莫厄里(Keaton Mowery)介绍说,如果在一分钟之后使用该摄像头,读取率还能维持在50%左右。

目前参与该项研究的除了莫厄里之外,还有他的同学萨拉·米克尔约​​翰(Sarah Meiklejohn)和斯特凡·萨维奇(Stefan Savage)教授,而之前的工作由著名安全研究者迈克尔·扎莱夫斯基(Michal Zalewski)主持,他曾在2005年借助一个红外线摄像头成功检测出留在一个键盘上的密码。扎莱夫斯基还可以在用户用完键盘5分钟后检测出密码,研究人员发现,如果在90秒之后使用红外摄像头,读取率就下降到只有20%左右了。

一些普通的防备方法如输入密码时遮住键盘区等在红外摄像面前是无效的,不过据莫厄里的介绍,为了防止红外摄像窃取密码,可以在使用ATM机时先用手把整个键盘区给捂热了,然后再输入密码。同时,米克尔约​​翰还补充说,如果ATM机上还需要输入其它的数字,比如取款金额,这也能降低红外摄像的识别难度。

此外,红外摄像还有其它缺点,“如果使用的键盘是塑料材质的,我们可以检测出有哪些按键被按过,但是要想排出具体的次序就比较难了”,莫厄里说道,即便在用户用完键盘后马上进行检测,成功推出输入次序的概率只有20%左右。

如果键盘是金属材质的,“从本质上讲,如果你用指头直接指向红外摄像机,那么留下的可能只有你的热像指纹,而不是留在键盘上的印迹”,米克尔约翰说道,“不过,目前我们并不想去解决这个问题,因为塑料键盘上不会出现这个,此外应该会有别人去解决这个问题。”

扎莱夫斯基指出,目前红外摄像机的使用成本非常低,租用一台只需要每月2000美元,即使买一台也不过18000美元,这也大大提高了窃贼利用它们获取用户密码的可能性,“有些微型的日用摄像机的功能更为简单可靠,所以其实这是一种变相的‘抢劫’!”

相关 [红外 摄像机 atm] 推荐:

窃贼使用红外摄像机获取遗留在ATM机上的用户密码

- Pen - 译言-每日精品译文推荐
一台红外摄像机就可以记录下ATM机上用户使用过的按键. 窃贼使用红外摄像机获取遗留在ATM机上的用户密码. 【图注】热成像技术:上图是一台普通状态下的ATM机上的键盘,下图则是通过红外摄像机拍摄下来的键盘使用情况,上面的密码可能是1485. 近日,来自加州大学圣迭戈分校的研究人员称,当银行里的用户在进行交易的时候,借助一台红外摄像机,就可以根据用户遗留在键盘上的热量记录下交易密码.

红外照相机可以记录下ATM按键

- 微笑!?~ - Solidot
加州大学圣迭戈分校(UCSD)的研究人员称,利用红外照相机记录客户在ATM机器键盘上按键留下的余热,可以获得输入的密码. 在SENIX会议上,UCSD的研究人员称,在输入密码后,数字红外照相机立即去读取,探测到正确数字的成功率可达80%;如果是一分钟之后,成功率仍能达到五成. 不过防御这种密码窃取方法很简单,只要用手放在键盘上,将所有键捂热.

新颖应用:智能手机扫一下ATM即可吐钱

- - 36氪
尽管信用卡是许多购物狂人的不二选择,但是大部分时候仍然是现金为王. 现在,一家名为NCR Mobile Cash Withdrawal的公司推出了一套新颖的智能手机取现应用,可以让取现金的人省掉输入密码的麻烦. 其执行过程是,用户打开智能手机应用然后扫描ATM机上的二维码,随后ATM就能够无缝地在数秒钟之内吐出现金.

网上爆出ATM取款机存漏洞 黑客可获最高权限

- Woooon - cnBeta.COM
国内某漏洞网站爆出“银行ATM机存在安全漏洞”,可被黑客攻击,黑客通过入侵ATM机可窃取银行卡帐号密码、进行转账等操作. 安全专家提醒说,从技术角度讲ATM取款机的漏洞确实存在,尤其是那些带有全键盘输入或虚拟键盘输入的“高级取款机”,更容易被黑客入侵.

云南昆明ATM机取400元吐出4000元,一个牛人对银行的回复

- xiao - 萝卜网
云南昆明ATM机取400元吐出4000元,银行吁市民还钱. 之后银行收到一封信,内容如下:. 1:请在我规定的时间到我家来取,时间是早上7点到8点,晚上7点到9点,其他时间我要上班和休息. 2:到我家后请在过道口取号,然后在楼梯间蹲着等待叫号,请在我家门口黄线外等待. 3:请提供你的有效证件,在我奶奶那里领取申请表,填好后签名,盖公章,我会对比你们的公章,要是模糊了,我会叫你回去重新盖.

尽快升级是应对良策:Windows XP死期将近ATM正处于危机中

- - WPDang
Windows XP将在2014年4月8日走向死亡,但这个世界上还有超过 27.84%的PC依然运行着这款漏洞百出的老旧操作系统,这还不是最糟的. 据 《商业周刊》报道,包括美国境内42万台ATM(自动提款机)在内,全球超过95%的ATM也运行着这款操作系统——它将在90天内失去微软的技术支持.

ATM领域王者,如今成了人脸识别技术集成商,原来转型可以这么办!

- -
从银行ATM机起步,到攻坚钞票识别技术,打破国外垄断,广电运通已连续十年占据国内ATM市场头名. 却不止步于此,2017年末,广电运通正式开启"AI(人工智能)+"战略升级,智能金融、智能交通、智能安全、智能便民等应用场景接连落地. 无论是自主研发ATM芯片技术,还是开拓人工智能领域,广电运通一直走在行业前列.

传统电影摄像机被数字摄像机取代

- 丁丁 - Solidot
三大电影摄像机制造商法国阿通(Aaton)、德国ARRI和美国潘纳维申(Panavision)已经取消了传统摄像机的生产,从此之后它们将只提供数字电影摄像机. 换句话说,我们以前所知道的那种电影死了. 第一台电影摄像机由Louis Augustin Le Prince在1888年发明,至今仍然保存在博物馆内.

微小的改变,就能产生巨大力量!日本银行业的服务创新,亲切无敌的方言ATM

- - 商业不靠谱
场景就从日本九州宫崎开始,假定你是一位旅居东京的上班族,多年来因为工作繁忙而未曾有机会返乡,终于在阔別多时之后,带心爱的男友返乡过年,你们一路从东京沿本州开车,经过下关抵达九州岛北端福冈,而后顺着干道终于抵达宫崎北端的延冈市,正当想下车购买伴手礼的同时,才发现皮包里面的钱不够. 所幸找到路边的一家便利商店进去提领现钞,而当你插入卡片,耳边传来的不是每天寻常的东京音标准日语的欢迎光临,而是一句带著浓浓乡音的宫崎县北方言『ようきたね~』,这时候你的心情感到如何.

android 红外

- - 移动开发 - ITeye博客
1.初始化manager:. 2.检测设备是否有红外装置:. 已有 0 人发表留言,猛击->> 这里<<-参与讨论. —软件人才免语言低担保 赴美带薪读研.