一个自定义的3D打印卡阅读器能否真的减缓卡撇渣器?

lydiazhang   2018-01-03 10:32:21

在新闻中,你一直被警告 - 通过隐藏在虚假ATM覆盖物内的隐藏摄像机和磁条阅读器等方法,卡撇取器,连接到自动取款机和其他机器的设备窃取信用卡和借记卡上的信息。 受欢迎的Hackaday网站的博客作者Tom Nardi一直渴望把他的手放在“野外的ATM取款机”上,这样他就可以避免其他人窃取他们的信息,也可以把它撕掉 下来一个有趣的博客文章,然后显示它。 Nardi最近认为,当他在当地的ATM机上看到3D打印塑料的时候,他很幸运,但是正如他在博客中写道的,“事情并没有如预期那样”。

Nardi写道:“没有人会因为可能成为欺诈的受害者而感到兴奋,但是在那里,我像农民市场上的白痴一样咧嘴笑。 “就像任何猎人一样,我迅速地为我的后代拍了一张我的采石场图片,然后试图从主机上解放它。

“我把它往四面八方推,试图旋转它,尽一切力量把它踢开。 但绝对没有动静。 事实上,我注意到,当拉上撇渣器时,ATM的整个面板都伸出一点点。 我意识到这件事不只是粘在机器上,它一定是安装在机器里面的。“

Nardi不得不把设备留在自动提款机上,但是通过电子邮件将他带到自动提款机的所有者的照片发给他们,这样他们就可以在任何人遇难之前照顾剔除员。 不过,他很快收到店主的回信,通知他机器内的塑料不是卡式收油机,而是专门设计的3D打印读卡器,它取代了ATM的原装硬件,以防止安装实际的收油机 ,“凭借意料之外”。

我们经常听到人们使用3D打印来获取安全措施的故事,从3D打印的指纹和钥匙到安全破解,3D打印的面具,愚弄的面部识别软件,甚至是3D打印的卡片收集器。 所以,3D打印技术也可以用来增加安全性。

Nardi解释说:“一台成功的撇渣器安装的关键要素之一就是调查你想要的ATM,在这个案例中是一台Nautilus Hyosung 1800 SE。 “一旦攻击者知道他们正在处理的是哪台机器,他们可以在线购买替换的读卡器,并且知道,无论他们设计的是什么设备,都可以在”实时“机器上安装。 对于这些机器中的一些,如果您知道在哪里寻找,读卡器的3D模型已经可以在线获得。“

但是如果犯罪分子所针对的ATM类型的读卡器与研究的完全不同,比如3D打印的读卡器Nardi遇到了,计划就被挫败了。

尽管Nardi提出的与ATM老板讨论读卡器的博客文章被拒绝了,但由于该人需要保持匿名的计划工作,他仍然对定制3D打印读卡器的想法感兴趣,并认为 关于使用3D打印制作“钥匙”ATM卡阅读器。

Nardi写道:“创建一个像本机所有者那样的定制读卡器已经是一个很好的第一步,但它仍然是一个静态设计,最终可以被考虑。 “如果不是为所有的自动取款机打印出相同的读卡器,而是让每一台自动取款机都独一无二,几乎无法预测?

他认为使用像OpenSCAD这样的参数化CAD工具来随机增加读卡器的表面可能是有效的。 该工具可用于生成设备中的小型几何突起,而定制读者甚至可以定期进行3D打印,并在高价值市场中使用,在这些市场中,您通常会看到更多的卡式收油机。 Nardi为他的项目编写了一个OpenSCAD脚本,该脚本将读卡器脸部的高度和引脚数量随机化; 每次产生新的STL时,引脚的布局都会改变,使得表面不可预测。 这反过来会使隐藏撇渣器变得困难。

“这个脚本的一个完全实现的版本可以对读者做出更大的改变,每次生成STL时都会从根本上改变它的几何形状; Nardi写道:“所有这些都是不可能的。 “想象一下,一个小偷来附上他们的撇渣器,只是发现读者已经变成了一个椭圆形,因为他们最后一次在那里。

不幸的是,在使用3D打印部件使ATM机的读卡器更安全时,Nardi最终认为这是一种“不可行的解决方案”。

Nardi解释说:“如果你告诉消费者总是在寻找可疑的硬件连接到自动取款机上,那么把你自己的怀疑硬件看作是一种威慑力量,并不是很有意义。”

就像小狼叫狼一样 - 如果你告诉人们足够多的时间,他们认为危险的东西根本就不是危险的,当它真的存在的时候,他们是不会认识到危险的。 消费者可能会开始对自动柜员机中的奇怪组件或设备产生虚假的安全感,可能不会花时间来报告真正的卡式收银机。

0

495 0

发表评论

登陆后参与评论