Flir One: PIN-Ausspähung per Wärmesensor

Mit der iPhone-Wärmebildkamera Flir One können Datendiebe offenbar spielend leicht PIN-Nummern an Geldautomaten oder Kassenterminals auslesen. Doch es gibt einen Weg, sich zu schützen.

Artikel veröffentlicht am , Thorsten Schröder
Die Flir One kann nicht nur für interessante Effekte genutzt werden.
Die Flir One kann nicht nur für interessante Effekte genutzt werden. (Bild: FLIR)

Mit der in den USA bereits erhältlichen iPhone-Wärmebildkamera Flir One lassen sich offenbar auf einfache Weise PIN-Nummern an Geldautomaten und Kassenterminals ausspähen. Wie das genau funktioniert, zeigt ein Youtube-Video.

Die Flir One sieht auf den ersten Blick aus wie ein Akku-Case. Auf der Rückseite befindet sich jedoch eine Kamera, die Wärmebilder aufnehmen und im iPhone speichern kann. Die Linse ist dabei empfindlich genug, um auch zu erkennen, wenn etwas kurz vorher angefasst wurde.

Abdrücke sind bis zu einer Minute sichtbar

Hat jemand einen Geldautomaten benutzt, reicht es, anschließend ein Foto von dem Keypad zu machen. Die Fingerabdrücke sind laut Video bis zu etwa einer Minute nach Benutzung sichtbar. Der Wärmegrad verrät dabei sogar, in welcher Reihenfolge die Tasten gedrückt wurden. Das Auslesen funktioniert dabei offenbar besser bei Plastiktasten, weil Metalltasten die Wärme schneller abgeben.

Es ist nicht das erste Mal, dass Wärmekameras eingesetzt werden, um PIN-Nummern auszuspähen. In der Vergangenheit kosteten die dafür verwendeten Geräte allerdings mehrere tausend Dollar und waren deutlich größer. In den USA kostet die Flir One 349 US-Dollar und ist optisch nicht von einem normalen iPhone-Case zu unterscheiden.

Um sich gegen das Auslesen zu schützen, reicht es allerdings, nach der Benutzung zufällige Tasten zu drücken.

Bitte aktivieren Sie Javascript.
Oder nutzen Sie das Golem-pur-Angebot
und lesen Golem.de
  • ohne Werbung
  • mit ausgeschaltetem Javascript
  • mit RSS-Volltext-Feed


haushochdrei 20. Nov 2014

Heute Abend wurde die flir one geliefert. Ich gebe ja zu, ich habe eine Schwäche für...

Elgareth 04. Sep 2014

Achso, wenns für dich nicht zusammenpasst, regt sich die Polizei ja ganz umsonst auf...

Elgareth 04. Sep 2014

Wie bitte? o_O Der Fotografiert das Pad. Hat damit deine PIN. Dann klaut er gemütlich...

Elgareth 04. Sep 2014

Ich heb sowieso nie die "Standardbeträge" ab... nehm immer Wunschbetrag und geb dann...



Aktuell auf der Startseite von Golem.de
Profi-Tablet
Apple stellt iPad Pro mit M4 vor

Apple hat auf seinem Event Let Loose zwei neue iPad Pro vorgestellt, die mit dem M4-SoC ausgerüstet sind, um anspruchsvolle Aufgaben zu erledigen.

Profi-Tablet: Apple stellt iPad Pro mit M4 vor
Artikel
  1. DLR: Klimafreundliche Flugzeugdesigns vorgestellt
    DLR
    Klimafreundliche Flugzeugdesigns vorgestellt

    Das Deutsche Zentrum für Luft- und Raumfahrt (DLR) hat Flugzeugkonfigurationen entwickelt, die den Klimaeinfluss des Luftverkehrs reduzieren sollen.

  2. Apple: iPad Pro haben unterschiedlich viel RAM und nur noch eSIM
    Apple
    iPad Pro haben unterschiedlich viel RAM und nur noch eSIM

    Apples neues OLED-iPad Pro hat je nach Speicherausbau unterschiedlich viel RAM. Physische SIM-Karten gibt es nicht mehr.

  3. Wahl-o-mat zu Europawahlen: Selbst Kevin Kühnert schafft keine 100 Prozent
    Wahl-o-mat zu Europawahlen
    Selbst Kevin Kühnert schafft keine 100 Prozent

    Was kommt dabei heraus, wenn Politiker von SPD, Grünen, FDP und AfD den Wahl-o-mat benutzen? Das Tool zur Europawahl enthält teilweise merkwürdige Fragen zum Urheberrecht und Strafzöllen auf chinesische Elektroautos.
    Ein Bericht von Friedhelm Greis

Du willst dich mit Golem.de beruflich verändern oder weiterbilden?
Zum Stellenmarkt
Zur Akademie
Zum Coaching
  • Schnäppchen, Rabatte und Top-Angebote
    Die besten Deals des Tages
    Daily Deals • Fallout 4 gratis abstauben • Ryzen 9 5900X 239,42€ • LG OLED TV C3 günstig wie nie • Full-HD-Beamer 55,99€ • TVs -62% • Total War -76% • Mailights: MM-Flyer mit Rabatten bis 60% • Logitech Gaming-Zubehör -51% [Werbung]
    •  /