นักวิจัยสร้างอุปกรณ์ตรวจจับเครื่อง Skimmer ได้ผล 100%

ผลงานจากกลุ่มนักวิจัยของมหาวิทยาลัยฟลอริด้าได้คิดค้นอุปกรณ์ที่สามารถตรวจจับอุปกรณ์ Skimmer ที่มักเอาไว้ขโมยข้อมูลจากบัตรเครดิต เดบิต ที่ไปใช้ในตู้ ATM หรือหัวอ่านในปั้มน้ำมัน (ต่างประเทศ) โดยให้ชื่อผลงานว่า Skim Reaper และมีผลงานที่น่าประทับใจคือมีความแม่นยำถึง 100%

credit : Bleepingcomputer

ช่วงปีกว่าๆ ระหว่าง 2016 – 2017 ตำรวจ NYPD ได้รวบรวมหลักฐานของอุปกรณ์ Skimmer ของคนร้ายต่างๆ จาก ATM และปั้มแก๊ส มาให้นักวิจัยศึกษาและได้แบ่งเป็นประเภท เช่น

  • Overlay Skimmer ติดตั้งเป็นหน้ากากครอบ
  • Deep Insert Skimmer เป็นอุปกรณ์ใส่ไว้ด้านใน
  • Internal Skimmer เป็นอุปกรณ์ฝังอยู่ภายใน
  • Wiretap Skimmer เป็นอุปกรณ์คอยดักจับการสื่อสารเครือข่าย
credit : Bleepingcomputer

หลังจากนั้นทีมนักวิจัยก็ได้สร้าง Skim Reaper อุปกรณ์เดียวที่สามารถตรวจสอบหาอุปกรณ์ Skimmer ได้ทุกชนิดโดยอาศัยสิ่งที่เรียกว่า “Measurement Card” ที่ผู้ใช้งานสามารถใส่เข้าไปตรวจสอบ ATM หรือสล็อตตัวอ่านที่ปั้มแก๊ส ซึ่งติดมากับไมโครคอนโทรลเลอร์ตัว Card จะสามารถตรวจสอบการ Skimming ที่ ATM หรือปั้มแก๊สได้ สามารถดูวีดีโอสาธิตการใช้งานได้ตามด้านล่าง นอกจากนี้นักวิจัยอ้างว่า Skim Reaper สามารถใช้งานได้ผลถึง 100% กับอุปกรณ์ที่ได้จาก NYPD แล้วและตอนนี้ก็ถูกนำไปใช้งานจริงเรียบร้อย

ที่มา : https://www.bleepingcomputer.com/news/security/skim-reaper-device-detects-wide-range-of-skimmer-devices/

About nattakon

จบการศึกษา ปริญญาตรีและโท สาขาวิศวกรรมคอมพิวเตอร์ KMITL เคยทำงานด้าน Engineer/Presale ดูแลผลิตภัณฑ์ด้าน Network Security และ Public Cloud ในประเทศ ปัจจุบันเป็นนักเขียน Full-time ที่ TechTalkThai

Check Also

ข้อมูลลับองค์กรธุรกิจตกอยู่ในความเสี่ยง: แคสเปอร์สกี้รายงานการโจมตีด้วยสปายแวร์เพิ่มขึ้น 18% ในเอเชียตะวันออกเฉียงใต้ [PR]

การโจมตีด้วยสปายแวร์ที่เพิ่มขึ้นทำให้องค์กรธุรกิจในภูมิภาคเอเชียตะวันออกเฉียงใต้ตกอยู่ในความเสี่ยงมากขึ้น ตามรายงานของแคสเปอร์สกี้ บริษัทด้านความปลอดภัยทางไซเบอร์และความเป็นส่วนตัวทางดิจิทัลระดับโลก

เปิดตัว Datadog Code Security MCP ตรวจความปลอดภัยของ Code ที่ AI สร้างได้แบบ Real-Time

Datadog ได้ออกมาประกาศเปิดตัวเครื่องมือใหม่ Datadog Code Security MCP สำหรับใช้ตรวจสอบความปลอดภัยของโค้ดที่ AI เขียนขึ้นมาได้ทันทีโดยไม่ต้องรอ Pull Request หรือ CI Pipeline อีกต่อไป