聽按鍵音竊取銀行卡密碼
近日,各地警方微博紛紛轉載了一件由上海浦東新區(qū)法院審理的利用音頻分析軟件破譯被害人銀行卡密碼,進而實施盜竊的犯罪案例。被害人王某,家住在上海張江鎮(zhèn),是個生意人。通過網(wǎng)絡結識了吳某,經(jīng)多次電話洽談后,王某打算從吳某處進貨。
吳某提出,讓王某到銀行開設“卡卡定向轉賬”業(yè)務,以便交接付款,并由吳某代為辦理了“卡卡定向轉賬”。
隨后,應吳某電話里的要求,王某一手用手機與電話銀行進行語音免提轉賬操作,一面用免提固話機讓吳某聽到銀行的語音,并向吳某賬戶轉入1元作為測試?!爱吘故蔷W(wǎng)上聯(lián)系的供貨商,總得確認下對方的賬戶什么的是不是真實的,再說了也就一塊錢的事兒,當時也沒想那么多,就立刻匯款了。”
就這樣,王某確認了電話轉賬的安全性,并且放心地與吳某達成了交易意向,第二天上午王某就向自己的賬號存入了20萬元的貨款。
當晚,王某通過免提電話讓吳某確認了賬戶里確實有20萬,交易未完成,吳某那方就匆匆掛斷了電話。
想不到,就在這之后不到3分鐘的時間里,王某就接到一條來自銀行的短信通知,卡內(nèi)的199900元被分3次轉入了吳某的賬戶。心急如焚的王某立即撥打吳某的電話,卻怎么也撥不通,這才意識到他上當受騙了。
王某立刻報了警,警方很快就將詐騙人吳某捉拿歸案,經(jīng)審理,吳某交代,他手頭有一款音頻破解軟件,就是使用它分析破解了聽到的電話按鍵音,破譯了王某的銀行卡密碼,然后再盜取卡內(nèi)存款。
調查:
網(wǎng)上數(shù)千元叫賣破解軟件
此案中的吳某是如何利用音頻破解軟件獲知王某銀行卡密碼的呢?
金陵晚報記者了解到,有一種“電話按鍵音識別軟件”,通過這種軟件,操作者只要能錄下電話按鍵音,就能還原出對方所按電話按鍵的順序,而如果對方是在按銀行卡密碼,那么銀行卡密碼就能輕易被軟件操作者破解。
昨天下午,記者在網(wǎng)上搜索“音頻識別軟件”,發(fā)現(xiàn)了相當多的相關網(wǎng)頁信息,關于音頻識別軟件有視頻教學,也有免費下載的,還有專門出售此類軟件的賣家,一款軟件的售價在2500到3500元之間。
隨后,記者下載了一款名為“音頻分析軟件V10”的軟件,根據(jù)軟件的使用說明,只要將錄音文件導入這款軟件,運行編碼后,就能很快獲知音頻中按下的電話按鍵數(shù)字和順序。不過,因為這款軟件需要注冊,因此昨天下午記者并未能親自試驗這款軟件的真實性。
記者聯(lián)系到號稱是這款軟件的制作者小光,他專門放了一段使用這款軟件破解電話按鍵的視頻在網(wǎng)上。
視頻中,操作者將預先錄好的一段音頻中所按的電話號碼按鍵音導入軟件后,很快便生成了一組數(shù)字,而這組數(shù)字與之前他所按下的電話按鍵數(shù)字一模一樣。
據(jù)了解,這款軟件能通過最新技術和語音識別技術解碼,呈現(xiàn)出音頻文件中電話號碼發(fā)聲的按鍵順序,并且軟件也可以實時通過麥克風或音頻輸入設備識別按鍵解碼。
專家:
這軟件準確率很高
那么,這種音頻識別軟件憑什么能破譯他人密碼呢?
對此,南京信息工程大學網(wǎng)絡與信息安全科研團隊副教授王金偉告訴記者,座機電話一共有12個按鍵,在人耳聽來,撥鍵的聲音相差無幾,幾乎聽不出差別,但實際上每個鍵在按鍵時的頻率和振幅都是有差別的。
音頻識別軟件就是通過錄音后,將聽覺上的按鍵音轉換成可見的波形圖,由于聲音不同,頻率、振幅不同,所以得出的波形圖也不一樣,將波形圖與軟件中數(shù)據(jù)庫里的聲音波形數(shù)據(jù)做對比,就可以得出錄音中按鍵的數(shù)字了。
王教授表示,像這種詐騙方式,只要對方根據(jù)語音提示輸入銀行卡密碼,詐騙人就能錄音,通過音頻識別軟件的對比很容易破譯對方銀行卡密碼,“而且一般這類軟件里都自帶了訓練功能,你只要自己弄臺座機,不停地撥號錄音,轉成波形圖存入數(shù)據(jù)庫就行,大量的數(shù)據(jù)對比下基本能消除不同座機按鍵音的細微差別,通過這種方法分析錄音數(shù)據(jù),得出的按鍵數(shù)字的準確率是非常高的。”
本站僅提供存儲服務,所有內(nèi)容均由用戶發(fā)布,如發(fā)現(xiàn)有害或侵權內(nèi)容,請
點擊舉報。