在新聞中,你一直被警告 - 通過隱藏在虛假ATM覆蓋物內(nèi)的隱藏?cái)z像機(jī)和磁條閱讀器等方法,卡撇取器,連接到自動(dòng)取款機(jī)和其他機(jī)器的設(shè)備竊取信用卡和借記卡上的信息。 受歡迎的Hackaday網(wǎng)站的博客作者Tom Nardi一直渴望把他的手放在“野外的ATM取款機(jī)”上,這樣他就可以避免其他人竊取他們的信息,也可以把它撕掉 下來一個(gè)有趣的博客文章,然后顯示它。 Nardi最近認(rèn)為,當(dāng)他在當(dāng)?shù)氐腁TM機(jī)上看到3D打印塑料的時(shí)候,他很幸運(yùn),但是正如他在博客中寫道的,“事情并沒有如預(yù)期那樣”。
Nardi寫道:“沒有人會(huì)因?yàn)榭赡艹蔀槠墼p的受害者而感到興奮,但是在那里,我像農(nóng)民市場上的白癡一樣咧嘴笑。 “就像任何獵人一樣,我迅速地為我的后代拍了一張我的采石場圖片,然后試圖從主機(jī)上解放它。
“我把它往四面八方推,試圖旋轉(zhuǎn)它,盡一切力量把它踢開。 但絕對(duì)沒有動(dòng)靜。 事實(shí)上,我注意到,當(dāng)拉上撇渣器時(shí),ATM的整個(gè)面板都伸出一點(diǎn)點(diǎn)。 我意識(shí)到這件事不只是粘在機(jī)器上,它一定是安裝在機(jī)器里面的?!?/span>
Nardi不得不把設(shè)備留在自動(dòng)提款機(jī)上,但是通過電子郵件將他帶到自動(dòng)提款機(jī)的所有者的照片發(fā)給他們,這樣他們就可以在任何人遇難之前照顧剔除員。 不過,他很快收到店主的回信,通知他機(jī)器內(nèi)的塑料不是卡式收油機(jī),而是專門設(shè)計(jì)的3D打印讀卡器,它取代了ATM的原裝硬件,以防止安裝實(shí)際的收油機(jī) ,“憑借意料之外”。
我們經(jīng)常聽到人們使用3D打印來獲取安全措施的故事,從3D打印的指紋和鑰匙到安全破解,3D打印的面具,愚弄的面部識(shí)別軟件,甚至是3D打印的卡片收集器。 所以,3D打印技術(shù)也可以用來增加安全性。
Nardi解釋說:“一臺(tái)成功的撇渣器安裝的關(guān)鍵要素之一就是調(diào)查你想要的ATM,在這個(gè)案例中是一臺(tái)Nautilus Hyosung 1800 SE。 “一旦攻擊者知道他們正在處理的是哪臺(tái)機(jī)器,他們可以在線購買替換的讀卡器,并且知道,無論他們設(shè)計(jì)的是什么設(shè)備,都可以在”實(shí)時(shí)“機(jī)器上安裝。 對(duì)于這些機(jī)器中的一些,如果您知道在哪里尋找,讀卡器的3D模型已經(jīng)可以在線獲得?!?/span>
但是如果犯罪分子所針對(duì)的ATM類型的讀卡器與研究的完全不同,比如3D打印的讀卡器Nardi遇到了,計(jì)劃就被挫敗了。
盡管Nardi提出的與ATM老板討論讀卡器的博客文章被拒絕了,但由于該人需要保持匿名的計(jì)劃工作,他仍然對(duì)定制3D打印讀卡器的想法感興趣,并認(rèn)為 關(guān)于使用3D打印制作“鑰匙”ATM卡閱讀器。
Nardi寫道:“創(chuàng)建一個(gè)像本機(jī)所有者那樣的定制讀卡器已經(jīng)是一個(gè)很好的第一步,但它仍然是一個(gè)靜態(tài)設(shè)計(jì),最終可以被考慮。 “如果不是為所有的自動(dòng)取款機(jī)打印出相同的讀卡器,而是讓每一臺(tái)自動(dòng)取款機(jī)都獨(dú)一無二,幾乎無法預(yù)測?
他認(rèn)為使用像OpenSCAD這樣的參數(shù)化CAD工具來隨機(jī)增加讀卡器的表面可能是有效的。 該工具可用于生成設(shè)備中的小型幾何突起,而定制讀者甚至可以定期進(jìn)行3D打印,并在高價(jià)值市場中使用,在這些市場中,您通常會(huì)看到更多的卡式收油機(jī)。 Nardi為他的項(xiàng)目編寫了一個(gè)OpenSCAD腳本,該腳本將讀卡器臉部的高度和引腳數(shù)量隨機(jī)化; 每次產(chǎn)生新的STL時(shí),引腳的布局都會(huì)改變,使得表面不可預(yù)測。 這反過來會(huì)使隱藏撇渣器變得困難。
“這個(gè)腳本的一個(gè)完全實(shí)現(xiàn)的版本可以對(duì)讀者做出更大的改變,每次生成STL時(shí)都會(huì)從根本上改變它的幾何形狀; Nardi寫道:“所有這些都是不可能的。 “想象一下,一個(gè)小偷來附上他們的撇渣器,只是發(fā)現(xiàn)讀者已經(jīng)變成了一個(gè)橢圓形,因?yàn)樗麄冏詈笠淮卧谀抢铩?/span>
不幸的是,在使用3D打印部件使ATM機(jī)的讀卡器更安全時(shí),Nardi最終認(rèn)為這是一種“不可行的解決方案”。
Nardi解釋說:“如果你告訴消費(fèi)者總是在尋找可疑的硬件連接到自動(dòng)取款機(jī)上,那么把你自己的懷疑硬件看作是一種威懾力量,并不是很有意義?!?/span>
就像小狼叫狼一樣 - 如果你告訴人們足夠多的時(shí)間,他們認(rèn)為危險(xiǎn)的東西根本就不是危險(xiǎn)的,當(dāng)它真的存在的時(shí)候,他們是不會(huì)認(rèn)識(shí)到危險(xiǎn)的。 消費(fèi)者可能會(huì)開始對(duì)自動(dòng)柜員機(jī)中的奇怪組件或設(shè)備產(chǎn)生虛假的安全感,可能不會(huì)花時(shí)間來報(bào)告真正的卡式收銀機(jī)。
600 0
登陸后參與評(píng)論
2024-12-23 11:36:44
2024-12-23 11:33:08
2024-12-23 11:22:30
2024-12-23 11:18:58
2024-12-02 09:59:38
2024-12-02 09:56:56
2024-12-02 09:45:21
2024-11-29 11:06:12
2024-11-29 11:03:58
2024-11-29 11:01:13
2024-11-29 10:58:23
2024-11-26 09:41:32