برمجية تنجح في توقع الرقم السري بماكينات سحب الأموال من حركة يدك
تمكن مبرمجون من تطوير نظام برمجي ذكي يمكنه تخمين كلمة مرور البطاقات الائتمانية المكونة من 4 أرقام، عند إدخالها في ماكينات السحب الإلكترونية ATM، حتى وإن كان الضحية يُغطي مساحة إدخال الأرقام باليد الأخرى.
تمكن مبرمجون من تطوير نظام برمجي ذكي يمكنه تخمين كلمة مرور البطاقات الائتمانية المكونة من 4 أرقام، عند إدخالها في ماكينات السحب الإلكترونية ATM، حتى وإن كان الضحية يُغطي مساحة إدخال الأرقام باليد الأخرى.
وأشار المبرمجون إلى أن نظامهم الذكي، يتم تدريب خوارزمياته على أبعاد لوحة الإدخال، من خلال مواد فلمية مصورة لأشخاص يدخلون كلمات مرورهم على نوع محدد من ماكينات السحب الإلكترونية، بحسب موقع Bleeping Computer.
ودرب الباحثون نظامهم باستخدام 5800 فيديو لحوالي 58 شخص يقومون بإدخال كلمات مرورهم من 4 أرقام على لوحة مفاتيح إحدى آلات السحب.
ويعمل النظام الذكي على تخمين الأرقام السرية من خلال مراقبة المساحة التي تغطيها يد المستخدم التي لا تقوم بالكتابة، مقارنة بحركة اليد الأخرى، وكذلك المسافات الفاصلة بين الأزرار المختلفة.
وأشار الباحثون إلى أنهم قاموا بربط النظام الذكي بعد تدريبه بكاميرا خفية في أعلى هيكل ماكينة السحب، بحيث يمكنها رصد يد الضحية عند إدخال رقمه السري، وفي حال تمكنت الكاميرا من التقاط صوت الضغط على المفاتيح، يرفع ذلك من دقة التخمين.
تصل دقة تخمين النظام للأرقام السرية إلى 41%، بالإضافة إلى أن الباحثين يرون أن تغطية مساحة الكتابة بنسبة 100% يقلل نسبة صحة التخمين إلى 0.33%، بينما ترتفع تلك النسبة إلى 0.55% في حال تغطية مساحة الكتابة بنسبة 75% فقط.
ونصح الباحثون بضرورة استخدام البنوك للوحات المفاتيح الافتراضية بدلاً من تلك الميكانيكية، لأن فرصة تنفيذ الهجوم عليها ضئيلة، كما أنها تضمن خصوصية أكبر للمستخدمين.