Računalništvo, telefonija
16.03.2008 07:31
Posodobljeno 18 let nazaj.

Deli z drugimi:

Share

Prvi uspešen napad na pametne plačilne kartice


Plačevanje s plačilnimi karticami je vse prej kot varno!

Raziskovalci fakultete Cambridge University so pod taktirko svetovno znanega profesorja Rossa Andersona kot prvi izvedli uspešen “napad” na dve znani napravi za plačevanje s pametnimi bančnimi karticami (PIN Entry Device), in sicer Ingenico i3300 in Dione Xtreme. Strokovnjaki so ranljivost odkrili v mehanizmu, ki pametno bančno kartico povezuje z napravo za vnos osebne identifikacijske številke, saj prenos podatkov med njima poteka v nešifrirani obliki. To seveda omogoča prestrezanje komunikacije in izdelavo kopij plačilnih kartic na razmeroma enostaven način. Za to početje potrebujemo le napravo vrednosti nekaj 100 evrov. Pred odkrito ranljivostjo so varne le tiste plačilne kartice, ki za avtentikacijo transakcije uporabljajo tehnologijo iCVV, ki izvaja avtentikacijo plačila s pomočjo digitalnega certifikata, shranjenega v čipu kartice. Čeprav so raziskovalci fakultete Cambridge University ugotovitve o ranljivosti pametnih plačilnih kartic že pred časom posredovali britanskemu združenju za plačevanje APACS, britanski tajni službi GCHQ ter podjetjem Visa, Ingenico in Verifone (Dione), problematične naprave še vedno niso bile umaknjene iz tržišča.


Vam je bila novica zanimiva?

Povejte prijateljem, da ste novico prebrali na Računalniških novicah.

Share
Prijavi napako v članku

Povezave



Kaj berejo drugi?

Partnerji Računalniških novic Prikaži vse

Zlati partner

Računalniški muzej

Celovška cesta 111, 1000 Ljubljana,
Že od leta 2004 si jemljemo za svoje osnovno poslanstvo opominjanje na informacijsko dediščino. Kot kulturna ustanova s sedežem v Ljubljani, se posvečamo zbiranju, ohranjanju ... Več

DEMAR d.o.o.

Gmajna 10, 1236 Trzin, Tel: 05 907 40 61
Drzne rešitve za spletne predstavitve z dušo Obstaja agencija, ki ponuja rešitve za podjetja, organizacije, znamke in posameznike. Za vse, ki pogrešajo sodobnost, kreativnost ... Več
Zlati partner

INFO-KOD d.o.o.

Cesta v Gorice 34a, 1000 Ljubljana, Tel: 01 256 24 99
Skupina INFO-KOD že dvajset let ponuja rešitve na področju avtomatske identifikacije, ki je podlaga za računalniško izmenjavo podatkov. INFO-KOD d.o.o. je eden izmed glavnih distributerjev ... Več

MIT INFORMATIKA d.o.o.

Sveti Duh 274, 4220 Škofja loka, Tel: 04 281 31 00
Celovite ERP rešitve za podjetja MIT informatika je vodilni partner proizvodnih, gradbenih in storitvenih podjetij. Že 30 let svetujejo in implementirajo inovativne informacijske ... Več