Vorige week dinsdag werd een skimapparaat, een stukje huisvlijt om pinpasgegevens te stelen, aangetroffen op een NS-kaartjesautomaat in Alkmaar. De eerlijke vinder onderwierp de hardware aan een uitgebreid onderzoek.
Skimapparaten worden gebruikt om nietsvermoedende mensen die middels een pinpas willen betalen hun pin af te troggelen. Over het algemeen worden ze voor de echte pinpasopening van een betaal- of pinautomaat geplaatst samen met een camera die het pinnen vastlegt. Indien de gebruiker van de automaat niets doorheeft en de pincode intoetst, beschikt de eigenaar van het skimapparaat over een werkende pin en kan deze vervolgens een pinpas klonen en de rekening van de slachtoffers plunderen. Het skimapparaat dat Paul Wiegmans op een pinautomaat van de NS op het station Alkmaar aantrof, nam hij mee naar huis, analyseerde de hardware en nam de nodige foto's.
Het skimapparaat is ongeveer één centimeter dik, was bovenop de reguliere kaartlezer geplaatst en sloot netjes aan bij de boven- en onderrand van de betaalautomaat. De hardware binnen het apparaat bestond uit een usb-filmcamera die, bijgelicht door een infraroodled, opnames van het intoetsen van de pincode maakt. De filmpjes worden in 3gpp-formaat op een 2GB-geheugenkaartje weggeschreven, waarop 32 uur video kan worden opgeslagen. De camera wordt door een accu van een Nokia-mobieltje gevoed. De infrarood-led die het toetsenbord bijlicht, wordt door een 3V-lithiumbatterij gevoed.
Om de pinpas te kunnen klonen, is een magneetleeskop onder de pasgleuf aangebracht. Deze leeskop en bijbehorende elektronica worden eveneens door een accu uit een Nokia-telefoon gevoed. De elektronica die de uitgelezen gegevens van de magneetstrip van de pinpas naar een eeprom-chip wegschrijft, werd niet verder geanalyseerd. Een penlite van anderhalve volt voedt ten slotte een ledje om de activiteit van de neplezer aan te geven.
:fill(white)/i/1229334024.jpg?f=thumb)
:fill(white)/i/1229334039.jpg?f=thumb)
:fill(white)/i/1229334071.jpg?f=thumb)