研究称ATM按键手指余热为盗取密码留可乘之机

  [复制链接]
查看: 2256|回复: 5
发表于 2011-9-2 06:00:09 | 显示全部楼层 |阅读模式


据大众科学网站8月30日报道,加州大学圣地亚哥分校的安全研究人员最近发表论文指出,用户在自动柜员机(ATM)键盘上输入的密码数字,会在交易完成后以手指余热的方式留下痕迹。紧随而至的不法分子,能利用数码红外照相机确认前位用户输入的是哪些数字,辨识精确度高达80%。科研人员在美国高等计算机系统协会(USENIX) 的技术论坛中阐述了此项研究的相关细节。

该校计算机科学系的博士生基顿·莫尔里表示,即使是在上次交易结束1分钟后,红外照相机获得正确密码数字的几率仍接近五成。但在90秒以后,提取正确密码数字的几率可降至20%左右。但他也指出,虽然不法分子很容易通过红外照相机了解其他用户所输密码中包含的数字,但确定它们的顺序却并不容易。同时,不法分子似乎仅能在塑料键盘上得手。金属能够将热噪声返还给红外照相机,使准确破译他人所输的密码变得难上加难。

但这并不能改变一个事实,即大多数人普遍所信赖的安全保护措施存在着可利用的漏洞。这不仅会影响到ATM的使用安全,涉及按键输入的保险柜、安全门、汽车库门,甚至是可由键盘操控的汽车车门等,都有可能受到犯罪分子的侵害,尤其是当使用的是塑料键盘时。

当然,解决这一安全隐患也不是没有捷径。你只需在输入自己的密码后,将手掌覆盖在整个键盘上,或者在交易结束后,随便输入其他几个数字,为多个按键都留下余热,从而让不良分子心生疑惑,无迹可寻。同时人们也可以仔细留心自己之后的用户有没有异常举动,防患于未然总好过追悔莫及。






特别声明:本文转载仅仅是出于传播信息的需要,并不意味着代表本网站观点或证实其内容的真实性;如其他媒体、网站或个人从本网站转载使用,须保留本网站注明的“来源”,并自负版权等法律责任;作者如果不希望被转载或者联系转载稿费等事宜,请与我们接洽。


该贴已经同步到 唐唐的微博
回复

使用道具 举报

发表于 2011-9-2 16:32:29 | 显示全部楼层
那用检测指纹的方法应该也可以吧~
回复 支持 反对

使用道具 举报

 楼主| 发表于 2011-9-3 04:06:23 | 显示全部楼层
REDVC 发表于 2011-9-2 16:32
那用检测指纹的方法应该也可以吧~

那万一用不同的手指按呢?呵呵,我自己就是用不同的手指按的
回复 支持 反对

使用道具 举报

发表于 2011-9-3 21:27:19 | 显示全部楼层
唐唐 发表于 2011-9-3 04:06
那万一用不同的手指按呢?呵呵,我自己就是用不同的手指按的

新鲜指纹和旧指纹的完整度也不一样吧
回复 支持 反对

使用道具 举报

 楼主| 发表于 2011-9-4 17:13:01 | 显示全部楼层
REDVC 发表于 2011-9-3 21:27
新鲜指纹和旧指纹的完整度也不一样吧

那还有一个指纹重叠的问题,反正以后我打算每个键都按一下了,现在越来越不安全了!呵呵!
回复 支持 反对

使用道具 举报

发表于 2011-9-4 19:47:42 | 显示全部楼层
唐唐 发表于 2011-9-4 17:13
那还有一个指纹重叠的问题,反正以后我打算每个键都按一下了,现在越来越不安全了!呵呵! ...

反正我一点也不care,穷人啊,唯一的好处就是不用担心被盗
回复 支持 反对

使用道具 举报

精彩图文
Copyright;  © 新科学想法 2016-2017   浙公网安备 33010202000686号   ( 浙ICP备09035230号-1 )