Korábban, még a CES 2014 alatt írtunk a FLIR új, iPhone-os kiegészítőjéről, a ONE-ról, amivel az iPhone 5 vagy 5s készülékünkből egy könnyen hordozható hőkamerát varázsolhatunk. Egy hőkamera, pláne ilyen kis méretben ugyanakkor adott esetben akár visszaélésekre is lehetőséget adhat, persze nem önmagában.
Az alábbi videóban Mark Rober azt mutatja be, hogy ideális esetben egy egyszerű bankkártyás vásárlásnál milyen könnyű a PIN beütésére szolgáló billentyűzetről megszerezni az előttünk vásárló PIN kódját. A billentyűzeten a legutóbb beütött szám lesz a legmelegebb, az elsőként beütött pedig a legkevésbé meleg, így visszafelé leírható a PIN kód. Szerencsére néhány egyszerű megoldással mindez elkerülhető, így nem akkora a veszély, mint amekkorának az tűnik. De lássuk előbb a videót, aztán pedig azt, hogy hogyan védhető ki mindez.
Védekezni ez ellen a legegyszerűbben úgy lehet, ha a PIN kód beírása közben a többi számjegyhez is hozzáérünk, mert ilyenkor azok is átmelegszenek, így ez jelentősen megnehezíti az ilyen módon a PIN kódunkat megszerezni kívánók dolgát. Esetleg óvatosan többször “súroljuk át” az ujjainkkal a billentyűket, mintha csak letörölni akarnánk valamit: a gyors, súroló mozgás felmelegítheti a billentyűk felszínét. Látható, hogy a cikk elején mutatott képpel szemben itt már sokkal kevésbé lehet megállapítani, hogy milyen számokat ütött be az illető:
A másik megoldás lehet a “csippantós”, PayPass-rendszerű kártyák használata, de ez csak 5000Ft alatti összegig nem kéri a PIN kódot. Itt ugyanakkor érdemes kiemelni azt, hogy noha a PayPass által használt NFC technológia hatótávolsága szándékosan alacsony (maximum 10 centiméter), egy megfelelő eszközzel ennél akár távolabbról is, vagy mondjuk a tömegközlekedés során az egyes járműveken egymáshoz préselődve könnyen lecsippantható lehet egy-egy kártya. Persze ehhez szintén olyan felszerelés szükséges, amivel nem az egyszeri tolvaj fog rendelkezni.
A készpénz használata pedig eleve értelmetlenné teszi a PIN kód kérdését. A készpénzfelvétel során viszont az ATM-eken is van billentyűzet – ám mivel az az esetek többségében fémből van, így egyrészt visszaveri az infravörös sugarakat, másrészt sokkal hamarabb elveszti a hőmintát is, mint az áruház kasszájánál található PIN-padek gumi vagy műanyag billentyűi.
Mivel a FLIR ONE ára 349 dollár plusz adó, ami hozzávetőleg 90.000Ft, így nem kell attól tartanunk, hogy egy szokásos bevásárlásnál bárki megszerzi majd a PIN kódunkat, amivel a kártyánk nélkül egyébként sem sokat érne. Ráadásul a legtöbb esetben a PIN pad nincs is folyton a vásárló előtt, az utolsó billentyű leütése utáni 1 perc elteltével pedig már jelentősen csökken a hőminta értékelhetősége.
Ettől függetlenül, ha azt valószínűsítjük, hogy valaki megtudta a bankkártyánk PIN kódját, azt mihamarabb változtassuk meg a biztonság kedvéért, az új kódot pedig ne írjuk fel sehová, valamint az lehetőleg ne a születési évünk legyen, vagy bármi más, könnyen hozzánk köthető dolog.
3 Comments
Nem kell elhagyni vagy engedni, hogy ellopják a kártyát. Ilyen egyszerű a védelem…
Én a kp-re szavazok. Ott nincs pin kód ugye
‘hasi tasi nem kér kódot’. 😉