信用卡 PIN 码很容易猜测

全球网络安全资讯2021-10-19 17:44:08

研究人员证明,训练一种专用深度学习算法是可能猜出 41%的 4 位信用卡 PIN 码——即使受害者用手遮住了 ATM 机的键盘。发动攻击需要一个目标 ATM 机的复制品,因为训练算法了解不同密码键盘的特定尺寸和按键间距至关重要。接下来使用在 ATM 键盘上输入密码的视频,训练机器学习模型识别按键动作,猜测出可能的密码组合及其概率。

在实验中,研究人员收集了 5800 段来自 58 个不同地区/人种的人输入 4 位和 5 位 PIN 码的视频。预测模型运行在一台配备 128 GB RAM 的 Xeon E5-2670 以及三张 5GB RAM 的 Tesla K20m 上。通过三次尝试(通常是银行卡被扣留之前被允许的最大尝试次数),研究人员成功猜对了30% 的 5 位和 41% 的 4 位 PIN 码。模型可以根据非输入手的覆盖范围排除按键,评估两个按键之间的距离,从而根据另一只手的动作推测出按下的数字。摄像头的位置非常关键,尤其是在记录左撇子或者右撇子的人的动作时。隐藏在 ATM 顶部的针孔摄像机被认为是攻击者的最佳帮手。如果摄像头还能捕捉音频的话,该模型还能分辨每个数字按键声音反馈的细微差别,从而让预测更加准确。

pinpin码
本作品采用《CC 协议》,转载必须注明作者和本文链接
深入浅出Flask PIN
2022-08-01 16:32:31
最近搞SSTI,发现有的开发开了debug,由此想到了PIN,但一直没有对这个点做一个深入剖析,今天就完整的整理Flask Debug PIN的生成原理与安全问题。PIN是 Werkzeug提供的额外安全措施,以防止在不知道 PIN 的情况下访问调试器。
研究人员证明,训练一种专用深度学习算法是可能猜出 41%的 4 位信用卡 PIN ——即使受害者用手遮住了 ATM 机的键盘。
变色龙安卓银行木马最近发布了最新的版本并重出江湖,它采用了一种非常“野”的方式来接管设备——禁用指纹和面部解锁功能,以窃取设备的PIN
苏黎世的瑞士工程学院的研究人员发现了一个新的漏洞,非接触式万事达卡和Maestro密码可以被轻松绕过。该漏洞的关键之处在于,如果利用得当,盗贼可以使用被入侵的万事达卡或Maestro卡进行非接触式支付,而无需输入密码来完成交易。
来自瑞士苏黎世联邦理工学院的 Boffins 演示了对 Mastercard 和 Maestro 非接触式卡的 PIN 绕过攻击。
线上金融与支付公司Revolut最近成为网络攻击的目标,该公司在发给客户的电子邮件中确认,实际上有少数用户的账户已经被暴露。不过这次漏洞并没有导致任何资金被盗,。然而,该公司没有透露哪些信息已经暴露,但它说它现在正在联系每一个用户,告知有关该漏洞以及其可能带来的影响。
本周,Yubico的人们首次向公众发布了YubiKey Bio。这就是早在2019年微软Ignite大会上首次向世界预览的USB锁扣式指纹扫描安全钥匙系统。现在这个钥匙系统有两个接口的版本,一个是USB-A的,另一个是USB-C的,都带有指纹读取器。
5月份第一个星期四是“世界口令日”,本应是提醒人们重新审视自己口令策略的日子,却被某些公司当成了公关机会,社交媒体上是糟糕的建议。 今年的“糟糕口令建议”奖花落无线通信行业游说机构CTIA(美国无线通信与互联网协会)。该协会甚至为此专门设立了一个网页,在口令日当天上午各种发推宣传。
浅谈网络钓鱼技术
2022-12-05 13:39:51
当网络钓鱼攻击成功后,会导致身份盗用、信用卡欺诈、勒索软件攻击、数据泄露以及个人和企业的巨大经济损失。该电子邮件可能会要求立即进行银行转账。这种网络攻击的计划是这样的,通常在受害者期待来自冒充源的电子邮件时执行攻击。通过冒充用于捕鲸攻击以获取关键敏感数据或金融交易数据。安全的做法是在主机中安装杀毒软件并及时升级病毒库和操作系统补丁。
安卓系统可能遭遇了重大安全风险,只要能拿到对方的手机,就有可能轻松破解手机的锁屏密码。虽然谷歌针对这个问题已经发布了Android 更新,而在更新之前,这个锁屏漏洞持续存在超过五个月的时间。出于安全原因,Android 设备在重新启动时总是要求输入锁屏密码或图案,因此直接进行指纹解锁不正常。
全球网络安全资讯
暂无描述