PDA

Archiv verlassen und diese Seite im Standarddesign anzeigen : Pin über Steckdose skimmen 0.o



Sn0opY
30.07.2009, 11:04
http://www.heise.de/newsticker/Black-Hat-PIN-an-der-Steckdose-abgreifen--/meldung/142781

kerkenez
30.07.2009, 15:30
Gibt schon weit kompliziertere Methoden, wie Sensoren den Druck auf einer Tastatur abfangen, welche Taste nun gedrückt wurde.

Übrigens: RATs, Stealer nutzen aber ein Artikel von der Website nicht kopieren, weils ja illegal wäre? Lächerlich?

poddels
30.07.2009, 15:39
Black Hat: PIN an der Steckdose abgreifen

http://free-hack.com/icons/ho/vorlesen_download.gif (http://free-hack.com/newsticker/meldung/audio/142781)
Auf der Sicherheitskonferenz Black Hat (http://www.blackhat.com/), die derzeit in Las Vegas stattfindet, haben die italienischen Sicherheitsforscher Andrea Barisani und Daniele Bianco einen PS/2 Protocol Keyboard Sniffer vorgestellt. Dieser kann die Tastenanschläge von PS/2-Tastaturen aus der Masseleitung im Stromnetz auslesen. Nach Angaben von Barisiani war das Team damit in der Lage, die PINs von Geldautomaten in Italien ohne Kamera oder andere Methoden nur via Steckdose auszulesen. Damit zeigen die beiden eine weitere Skimming-Quelle auf.

Als Skimming wird ein Man-in-the-Middle-Angriff bezeichnet, bei dem von Kredit- oder Bankkarten sowohl die Magnetstreifeninformationen wie auch die PIN ausgespäht werden. Ein verbreiteter Weg ist das Anbringen zusätzlicher Hardware auf dem Kartenschlitz des Bankautomaten zum Abgreifen der Magnetstreifendaten, die PIN wird häufig beim Eintippen gefilmt.
Die Sicherheitsforscher demonstrierten auch das Ausspähen von Keyboard-Eingaben, indem sie mit einem Lasermikrophon die Vibrationen von Notebooks mitlasen und diese anschließend mittels einer stochastischen Analyse einer Wahrscheinlichkeitsauswertung unterzogen.


Bitteschön.

Sn0opY
31.07.2009, 09:03
na man wird doch wohl noch auf heise klicken können