นักวิจัยสร้างอุปกรณ์ตรวจจับเครื่อง Skimmer ได้ผล 100%

ผลงานจากกลุ่มนักวิจัยของมหาวิทยาลัยฟลอริด้าได้คิดค้นอุปกรณ์ที่สามารถตรวจจับอุปกรณ์ Skimmer ที่มักเอาไว้ขโมยข้อมูลจากบัตรเครดิต เดบิต ที่ไปใช้ในตู้ ATM หรือหัวอ่านในปั้มน้ำมัน (ต่างประเทศ) โดยให้ชื่อผลงานว่า Skim Reaper และมีผลงานที่น่าประทับใจคือมีความแม่นยำถึง 100%

credit : Bleepingcomputer

ช่วงปีกว่าๆ ระหว่าง 2016 – 2017 ตำรวจ NYPD ได้รวบรวมหลักฐานของอุปกรณ์ Skimmer ของคนร้ายต่างๆ จาก ATM และปั้มแก๊ส มาให้นักวิจัยศึกษาและได้แบ่งเป็นประเภท เช่น

  • Overlay Skimmer ติดตั้งเป็นหน้ากากครอบ
  • Deep Insert Skimmer เป็นอุปกรณ์ใส่ไว้ด้านใน
  • Internal Skimmer เป็นอุปกรณ์ฝังอยู่ภายใน
  • Wiretap Skimmer เป็นอุปกรณ์คอยดักจับการสื่อสารเครือข่าย
credit : Bleepingcomputer

หลังจากนั้นทีมนักวิจัยก็ได้สร้าง Skim Reaper อุปกรณ์เดียวที่สามารถตรวจสอบหาอุปกรณ์ Skimmer ได้ทุกชนิดโดยอาศัยสิ่งที่เรียกว่า “Measurement Card” ที่ผู้ใช้งานสามารถใส่เข้าไปตรวจสอบ ATM หรือสล็อตตัวอ่านที่ปั้มแก๊ส ซึ่งติดมากับไมโครคอนโทรลเลอร์ตัว Card จะสามารถตรวจสอบการ Skimming ที่ ATM หรือปั้มแก๊สได้ สามารถดูวีดีโอสาธิตการใช้งานได้ตามด้านล่าง นอกจากนี้นักวิจัยอ้างว่า Skim Reaper สามารถใช้งานได้ผลถึง 100% กับอุปกรณ์ที่ได้จาก NYPD แล้วและตอนนี้ก็ถูกนำไปใช้งานจริงเรียบร้อย

ที่มา : https://www.bleepingcomputer.com/news/security/skim-reaper-device-detects-wide-range-of-skimmer-devices/

About nattakon

จบการศึกษา ปริญญาตรีและโท สาขาวิศวกรรมคอมพิวเตอร์ KMITL เคยทำงานด้าน Engineer/Presale ดูแลผลิตภัณฑ์ด้าน Network Security และ Public Cloud ในประเทศ ปัจจุบันเป็นนักเขียน Full-time ที่ TechTalkThai

Check Also

CyberGenics ผนึก Ensign InfoSecurity ยกระดับ Cybersecurity ไทย รับมือภัยยุค AI และความเสี่ยง Quantum Safe [PR]

บริษัท ไซเบอร์จีนิคส์ จำกัด (CyberGenics) ผู้นำด้านความมั่นคงปลอดภัยไซเบอร์แบบครบวงจรในเครือบริษัท จีเอเบิล จำกัด (มหาชน) (G-ABLE) ประกาศลงนามบันทึกความเข้าใจ (MOU) กับ Ensign InfoSecurity ผู้ให้บริการด้านความมั่นคงปลอดภัยไซเบอร์ชั้นนำจากสิงคโปร์ …

Trend Micro เตือนช่องโหว่ Zero-day บน Apex One ถูกใช้โจมตีจริงแล้ว

Trend Micro ออกแพตช์แก้ช่องโหว่ Zero-day CVE-2026-34926 บน Apex One เวอร์ชัน On-premises หลังพบว่าถูกใช้โจมตีจริงแล้ว ขณะที่ CISA สั่งให้หน่วยงานรัฐบาลกลางสหรัฐฯ แพตช์ภายในวันที่ …