torsdag 25 september 2014

Klåpiga hantverkare och syltmunkstricket



OBS: Nedanstående inlägg skrivs för att varna andra från att råka ut för liknande och för att förhindra att någon stjäl ens PIN.

Renovering
Det är inte bara min ekonomi som är lite kaotisk utan också min lägenhet. Under ett halvår framöver pågår det en renovering i min och andrsa lägenheter i mitt bostadsområde. Det läggs nya rör och målas om, borras etc, kort sagt ett rent helvete.

För varje lägenhet så finns det en extranyckel som hänger i dörrkarmen utanför dörren i en slags mekanisk låsanordning som kräver en PIN på fyra siffror. Detta för att hantverkare skall kunna komma in när personen inte är hemma. Samma kod till varje lägenhet.

När jag kom hem idag från plugget så såg jag att det var vit målarfärg på knapparna där man trycker in koden. Jag har för mig att jag läste om detta trick i Musse Pigg när jag var ca 9 år hur Musse hade bjudit på syltmunkar till vakterna och att därefter kunde han finna ut vilken kod det var till porten genom att se vilka knappar som hade mest glasyr på sig.

Hade det varit jämn fördelning av färg hade jag kunnat härleda 16 olika kombinationer (4x4) och funnit ut koden genom 'trial and error' på maximalt 16 försök, men nu var det ojämn fördelning så att vissa knappar hade mer färg på sig än andra. Det hela ändade med att jag fick fram koden till nyckellåset på första försöket och kunde plocka ut min egen extranyckel. Något som egentligen endast hantverkarna har tillgång till.

Jag visade några hantverkare att jag kunde öppna låsanordningen och sa till dem att inte låta färgklet hamna på kodknapparna, de sa dock ingenting. Jag tycker att detta är väldigt uppseendeväckande. Helt plötsligt har jag tillgång till varje extranyckel till varje lägenhet i mitt bostadsområde. De ska vara väldigt glada att jag är en godhjärtad typ som varken är kriminell eller lämnar ut uppgifter till andra men jag måste säga att det är fruktansvärt klåpigt av dem och jag hoppas innerligt att de byter koden till låsanordningen.

Köp i affären
När jag går och handlar med kort så håller jag alltid för koden med fingrarna, dels för ifall någon kikar i bakgrunden men också ifall det är installerat en mikrokamera i kodanordningen (vilket ofta är fallet i skimminganordningar), Det betyder att även om någon stjäl mitt kort så vet man inte vad jag har för PIN och kan därför inte ta ut pengar i närmaste automat.

Men! Även ifall man håller för knapparna med andra handen eller sin plånbok så kan nån obehörig stjäla ens kod genom att kopiera syltmunttricket. Detta genom att ta ett fotografi med värmekamera som visar den termala reaktionen från knapparna (värme som radierar från knapparna efter man har tryckt på dem med fingrar som är varmare än det dem berör).

Se video för exempel:


Hur förhindrar man detta?
Denna scam är väldigt ovanlig men kommer att ökas pga sitt lätta tillvägagångssätt. För att förhindra att någon stjäl din kod gör följande:

1. Håll för din kod med din plånbok när du slår in koden så varken kamera eller obehöriga kan se vad du slår in.
2. Vidrör andra knappar med dina fingrar utan att trycka in dem efter du slagit koden, härmed blir det omöjligt att jämföra värmeutgivning från de olika knappar och antal kombinationer bli alltför höga för att kunna gissa sig fram till utan att kortet spärras.
3. Förhindra att någon stjäl din plånbok. Känner du att någon står väldigt nära dig bakifrån så rör på kroppen för att inte ge personen möjlighet att stjäla. Detta gäller också ifall du bär väska/ryggsäck. Var extra vaksam omkring tågstationer, busshållplatser eller köpcentrum där det samlas många människor och antal möjliga flyktvägar är stor.
4. Undvik distraktioner. Gör alltid färdigt ditt köp och lägg tillbaka kortet (vilket tar 10 s) innan du gör något annat, oavsett om någon frågar efter tiden, påtalar att du fått en ketchupfläck på jackan eller säger att du tappat en sedel bakom dig.

Inga kommentarer:

Skicka en kommentar