Siguranța tranzacțiilor financiare a devenit o preocupare majoră pentru consumatori, dar hoții vin tot timpul cu metode tot mai elaborate. Ultima dintre ele, şi anume furtul codului PIN prin amprenta termică, a fost dezvăluită de un internaut pasionat de tehnologie.
Astfel, după ce o persoană introduce codul PIN pe un terminal de plată, degetele lasă o amprentă termică vizibilă cu dispozitivele infraroșu. Aceste dispozitive pot fi utilizate pentru a fotografia tastatura, indicând clar tastele apăsate și intensitatea căldurii, sugerând ordinea introducerii. Mai mult, aparatele care captează imagini termice sunt din ce în ce mai accesibile, fiind compatibile cu smartphone-uri și tablete, ceea ce face metoda foarte uşor de aplicat.
Citeşte şi: Anunţ important pentru clienţii ING, se pot pierde banii de pe card
Mark Rober, autorul experimentului, a inclus imaginile capturate într-un material video pe YouTube, reușind să demonstreze că dispozitivele care detectează amprenta termică pot fi utilizate pentru a fura codurile PIN ale celorlați fără prea mare dificultate. Astfel, dispozitivele respective rețin o imagine termică tastelor care au fost recent apăsate pentru introducerea codului PIN. Atacatorii pot apoi descărca aceste imagini și le pot utiliza pentru a ghici, în funcție de intensitate, ce butoane au fost apăsate în ordine. În plus, s-a remarcat că butoanele din plastic rețin amprenta termică mai bine decât cele din metal, prin urmare acestea sunt mai vulnerabile la astfel de atacuri.
Pentru a fi în siguranţă, trebuie să respecţi câteva reguli banale: să protejezi tastatura cu mâna liberă în timp ce introduci PIN-ul şi să utilizezi terminale de plată moderne, care au suprafețe mai puțin susceptibile de a reține căldura. După introducerea PIN-ului, se recomandă atingerea altor taste pentru a altera imaginea termică. În plus, dacă este posibil, evită introducerea PIN-ului, optând pentru tranzacții contactless.
Publicarea acestui experiment a generat un val de reacții în mediul online, atrăgând atenția asupra importanței securității financiare. Mulți utilizatori s-au arătat șocați de faptul că imagini în infraroșu pot fi folosite pentru a fura codurile PIN.