Računalništvo, telefonija
15.02.2010 15:42
Posodobljeno 16 let nazaj.

Deli z drugimi:

Share

Raziskovalci obšli varnostni mehanizem EMV pametnih kreditnih kartic

Je varnostnemu mehanizmu EMV odbila zadnja ura?
Je varnostnemu mehanizmu EMV odbila zadnja ura?

Odprti industrijski standard EMV, ki go ga pred dobrimi petimi leti pripravile organizacije Europay, MasterCard in VISA, je varnosti sistem, ki zagotavlja povezljivost kartic in naprav ne glede na mesto uporabe, finančno institucijo ali proizvajalca. Standard EMV se danes uporablja predvsem v bančnem okolju in plačilnih sistemih ter je, vsaj do sedaj, uporabnikom kreditnih kartic omogočal dokaj varno nakupovanje tudi na svetovnem spletu.

Kot vse kaže bodo morale organizacije Europay, MasterCard in VISA kmalu pripraviti novo različico odprtega industrijskega standarda EMV, saj so raziskovalci univerze Cambridge v sistemu odkrili nevarno varnostno pomanjkljivost. Raziskovalcem je namreč uspelo prelisičiti bralnik kreditnih kartic na način, da so lahko kljub napačnemu PINu avtenticirali transakcijo. Gre za tako imenovani napad s posrednikom (man-in-the-middle attack), ki od kriminalcev zahteva le poznavanje osnov programiranja in nakup nizkocenovne strojne opreme.

Medtem ko so raziskovalci univerze Cambridge odprtemu industrijskemu standardu EMV oziroma sistemu Čip in PIN že napovedali začetek konca, britanska organizacija Payments Administration, ki predstavlja interese lastnikov kreditnih kartic, ne verjame v učinkovitost njihovega napada. Trenutno namreč še ni dokazov, da bi lahko tovrstni napak kriminalci izvedli tudi v praksi. V kolikor pa bo temu tako, pa jo bomo seveda kratko potegnili potrošniki.


Vam je bila novica zanimiva?

Povejte prijateljem, da ste novico prebrali na Računalniških novicah.

Share
Prijavi napako v članku

Povezave



Kaj berejo drugi?

Partnerji Računalniških novic Prikaži vse

Zlati partner

Računalniški muzej

Celovška cesta 111, 1000 Ljubljana,
Že od leta 2004 si jemljemo za svoje osnovno poslanstvo opominjanje na informacijsko dediščino. Kot kulturna ustanova s sedežem v Ljubljani, se posvečamo zbiranju, ohranjanju ... Več
Zlati partner

SELECTIUM ADRIATICS d.o.o.

Letališka cesta 29c, 1000 Ljubljana, Tel: 01 543 88 88
Podjetje Selectium Adriatics d. o. o., ki v Sloveniji nastopa pod imenom Hewlett Packard Enterprise operated by Selectium, je lokalni zastopnik družbe Hewlett Packard Enterprise (HPE). ... Več

POINT.ER IT d.o.o.

Dolenji Boštanj 55, 8294 Boštanj, Tel: 07 814 98 00
Osredotočeni s Point.er Kako na enem mestu najti vse, kar potrebujete pri vodenju podjetja ali le v domači pisarni? Point.er it, d. o. o., je podjetje, ki ponuja celotne IT storitve, ... Več

REDIT d.o.o.

Vodnikova cesta 232 , 1000 Ljubljana, Tel: 040 768 404
Podjetje Redit d.o.o. je za uporabnike ključnega pomena saj s svojimi storitvami poskrbi za nemoteno delo od doma oziroma za to, da računalnik deluje tako, kot od njega pričakujemo. ... Več