Push-Nachrichten von MacTechNews.de
Würden Sie gerne aktuelle Nachrichten aus der Apple-Welt direkt über Push-Nachrichten erhalten?

iPhone kann Karten-PIN erkennen: Wie man sich schützt

In einem Video demonstriert IT-Experte Mark Robert, wie Kriminelle mit einem iPhone die eingegebene Karten-PIN anschließend erkennen. Dazu wird lediglich eine zusätzliche Schutzhülle mit integrierter Infrarot-Kamera benötigt, mit der sich ein Wärmebild erstellen lässt. Nachdem das Opfer die Karten-PIN im Zahlungsterminal eingegeben hat, wird mit der Kamera die PIN vom Zahlungsterminal fotografiert. Die hellgrün dargestellte Taste ist die erste Nummer, während die stark rot gefärbte Taste die letzte Nummer der PIN repräsentiert. Durch das iPhone und die Schutzhülle ist der Angriff unauffällig und nur schwer zu bemerken.


In dem Video wird aber auch ein einfacher Weg gezeigt, um sich vor dem Angriff zu schützen. Einfach zwischen Eingabe der PIN-Nummern noch einige andere Tasten berühren. Übrigens sind Bankautomaten mit ihren Metalltasten von dem Problem nicht betroffen, da hier das Metall relativ schnell einen Temperaturausgleich zwischen berührten und nicht berührten Tasten herstellen kann.


Weiterführende Links:

Kommentare

breaker
breaker01.09.14 12:05
Ersetze "iPhone" durch "Jede Kamera mit Infrarot-Folie" kann Karten-PIN erkennen.
0
o.wunder
o.wunder01.09.14 12:06
Ich lege den Finger immer noch unregelmäßig auf unterschiedliche Tasten drauf die ich nicht drücke, genau aus diesem Grund.
0
Sputnik123
Sputnik12301.09.14 12:23
o.wunder
Ich lege den Finger immer noch unregelmäßig auf unterschiedliche Tasten drauf die ich nicht drücke, genau aus diesem Grund.

ich mach das auch... simuliere sozusagen andere tastenanschläge (drücke aber nicht voll durch)
cum hoc ergo propter hoc
0
Navier-Stokes
Navier-Stokes01.09.14 12:31
breaker
Ersetze "iPhone" durch "Jede Kamera mit Infrarot-Folie" kann Karten-PIN erkennen.
Ersetze "iPhone" durch "Jede Wärmebildkamera" kann Karten-PIN erkennen.

Hier ist der FLIR-Aufsatz für Thermograhie erwähnt. Ich glaube nicht, dass die Infrarotempfindlichkeit jeder herkömmlichen Kamera plus Filterfolie dafür ausreicht.
Computer Science is no more about computers than astronomy is about telescopes. (Edsger W. Dijkstra)
0
tommy-lg01.09.14 12:35
Irgendwie ist das doch alles krank. Auf der einen Seite wird den Kartennutzern gesagt, alles ist sicher, aif der anderen Seite werden immer mehr Verhaltensregeln aufgestellt. Demnächst muß man sich vor der Eingabe der Pin am Arsch kratzen
Erneuerbare Energien - Seit wann kann Energie erneuert werden?
0
Juergen471101.09.14 12:44
Welch herrliche News - da muss man ja gleich froh sein, dass es nicht soooo viele iPhones auf der Welt gibt, sonst würde einem ja ständig die PIN ausspioniert. Aber muss ich als iPhone-Nutzer nun ein schlechtes Gewissen haben, da ich ja unter den Generalverdacht des PIN-Ausspionierens falle?
Demnächst muß man sich vor der Eingabe der Pin am Arsch kratzen

Bloß nicht, nachher kann noch ein Forschungsinstitut anhand der Konzentration von Darmbakterien an gewissen Zifferntasten nach monatelanger Nachzüchtung deine PIN herausfinden!
0
Qualle01.09.14 12:52
Juergen4711
Demnächst muß man sich vor der Eingabe der Pin am Arsch kratzen

Bloß nicht, nachher kann noch ein Forschungsinstitut anhand der Konzentration von Darmbakterien an gewissen Zifferntasten nach monatelanger Nachzüchtung deine PIN herausfinden!

Eine gut trainierte Nase dürfte das schnell erschnüffeln können.
0
Navier-Stokes
Navier-Stokes01.09.14 13:21
Qualle
Eine gut trainierte Nase dürfte das schnell erschnüffeln können.
Nein, nein! Es muss heißen: "iPhone-Besitzer mit gut trainierter Nase."
Wir müssen den Bezug zum iPhone behalten.
Computer Science is no more about computers than astronomy is about telescopes. (Edsger W. Dijkstra)
0
teorema67
teorema6701.09.14 13:21
Es bedarf entweder der kriminellen Energie des Terminalbesitzers oder eines unbemerkten Fotografen im Bezahltumult. Und schließlich muss der Kriminelle in den Besitz der Karte kommen, um mit der erbeuteten PIN was anfangen zu können.
Rassismus ist, überall Rassismus zu wittern, wo keiner ist, und damit echten Rassismus zu bagatellisieren. (Dieter Nuhr)
0
elBohu
elBohu01.09.14 13:30
Infrarot?
Nein, das Bild ist von einer Wärmekamera.
Was kostet so ein Teil?
wyrd bið ful aræd
0
maclex
maclex01.09.14 13:31
ich tippe so schnell, da kommt keine IR Kamera mit.

ich gib doch nicht an jedem shöpchen meine pin ein.
das dauert auch immer so lange.
für den kleinen Einkauf gibt's Bargeld oder eben Pay-pass.
LampenImac,PMG5,iBook,MBP2007,MBP 2010,iPod2003,nano2007, iphone3,4,6+, 2APE, ipad2,ipadmini, AppleTV2,MagicMouse,AluTastatur
0
@me01.09.14 13:59
Absoluter Schwachsinn.... Nur eine Spezialfolie und nur eine spezielle Wärmebild Kamera und dann muss mir der Typ noch sagen dass ich mich beeilen soll hä! Geht's noch? Mit einer Knarre die einem an den Kopf gehalten wird kann man auch die Pin rausbekommen.
0
elBohu
elBohu01.09.14 14:33
Vor allem, weil die Flir 350$ kostet...
das kauft sich auch jeder Gauner!

Naja, aber es geht eben und es wird nichts ändern, weil die Leute nichts ändern wollen, sonst gäbe es nicht Millionen von Facebook und Whatsapp usern...

gute nacht!
wyrd bið ful aræd
0
Navier-Stokes
Navier-Stokes01.09.14 15:22
elBohu
Infrarot?
Nein, das Bild ist von einer Wärmekamera.
...

Computer Science is no more about computers than astronomy is about telescopes. (Edsger W. Dijkstra)
0
gickel01.09.14 15:37
Ist das auf dem Bild ein neues Foto vom iPhone 6? Das Teil kommt mir nicht ins Haus!
0
Gerry
Gerry01.09.14 22:04
Ich hab da auch so meine Zweifel mit der Praxis dann. Wenn man da warten muss bis der ums Eck ist das einen keiner zuguckt beim Foto machen ist es eh schon vorbei mit Bild.
Dann musste einen ein zweiter nach und einen die Karte abnehmen.

Ich kann Wärmebilder mit meiner Video Cam machen, aber dazu reicht sie nicht.
0
Hageti
Hageti01.09.14 22:32
Also ich finde ja, dass ab sofort die Abwärme der Geldautomaten über die Tastatur abzuführen ist. Man verbrennt sich zwar die Finger , dann ist man aber wenigstens davor sicher....
0
tommy-lg02.09.14 09:49
Juergen4711
Qualle
Hey ihr beiden da habt ihr was falsch verstanden, bzw. euren eigenen Fantasien sehr viel Raum gegeben. Ich hatte "am" und n i c h t im Arsch kratzen geschrieben.
So ist das mit dem verstehenden Lesen. Trotzdem ganz lustig.
Erneuerbare Energien - Seit wann kann Energie erneuert werden?
0

Kommentieren

Sie müssen sich einloggen, um die News kommentieren zu können.