
Британска компания за информационна сигурност откри как евтини приставки за смартфони могат да се използват за кражба на PIN кодове от банкови карти. Това се случва чрез ползване на термокамери, които са съвместими с мобилни телефони. Компанията показва как чрез сравнително евтин модел, като FLIR One, може да се извърши престъплението.
Тестваха се няколко различни клавиатури на банкомати, ключалки и сейфове, като се установи, че могат да се копират успешно PIN кодовете. Топлината от докосване на бутоните се задържа за няколко минути и е напълно възможно чрез копирана банкова карта или друго средство за автентикация и откраднатия код да се добие достъп до средствата на жертвата.
Термокамерата показва ясно кои бутони са натиснати, но тя не може да установи точната последователност на комбинацията. Компанията е разработила два метода, които се справят с този проблем, но отказа да ги разкрие.
Потребителите могат да се защитят от тази атака като поставят дланта си върху клавиатурата. По този начин се замаскират ползваните бутони. Използването на метални бутони при някои банкомати също значително затруднява възможностите за кражба на PIN кода.