Računalništvo, telefonija
16.03.2008 07:31
Posodobljeno 18 let nazaj.

Deli z drugimi:

Share

Prvi uspešen napad na pametne plačilne kartice


Plačevanje s plačilnimi karticami je vse prej kot varno!

Raziskovalci fakultete Cambridge University so pod taktirko svetovno znanega profesorja Rossa Andersona kot prvi izvedli uspešen “napad” na dve znani napravi za plačevanje s pametnimi bančnimi karticami (PIN Entry Device), in sicer Ingenico i3300 in Dione Xtreme. Strokovnjaki so ranljivost odkrili v mehanizmu, ki pametno bančno kartico povezuje z napravo za vnos osebne identifikacijske številke, saj prenos podatkov med njima poteka v nešifrirani obliki. To seveda omogoča prestrezanje komunikacije in izdelavo kopij plačilnih kartic na razmeroma enostaven način. Za to početje potrebujemo le napravo vrednosti nekaj 100 evrov. Pred odkrito ranljivostjo so varne le tiste plačilne kartice, ki za avtentikacijo transakcije uporabljajo tehnologijo iCVV, ki izvaja avtentikacijo plačila s pomočjo digitalnega certifikata, shranjenega v čipu kartice. Čeprav so raziskovalci fakultete Cambridge University ugotovitve o ranljivosti pametnih plačilnih kartic že pred časom posredovali britanskemu združenju za plačevanje APACS, britanski tajni službi GCHQ ter podjetjem Visa, Ingenico in Verifone (Dione), problematične naprave še vedno niso bile umaknjene iz tržišča.


Vam je bila novica zanimiva?

Povejte prijateljem, da ste novico prebrali na Računalniških novicah.

Share
Prijavi napako v članku

Povezave



Kaj berejo drugi?

Partnerji Računalniških novic Prikaži vse

Zlati partner

TELEMACH d.o.o.

Brnčičeva ulica 49a, 1231 Ljubljana Črnuče, Tel: 070 700 700
Telemach je eno glavnih telekomunikacijskih podjetij v Sloveniji in hkrati najhitreje rastoči mobilni operater v državi. Uporabnikom ponuja napredne televizijske storitve v ločljivostih ... Več

MORDICOM d.o.o.

Šolska ulica 40, 5250 Solkan, Tel: 05 330 03 60
Skoraj nemogoče je preceniti vpliv rešitev za načrtovanje virov podjetja (ERP) v sodobnem poslovnem svetu. ERP sistemi so nadomestili nepovezane delovne tokove in nezdružljiva ... Več
Zlati partner

TIFT d.o.o.

Kamniška ulica 41, 1000 Ljubljana, Tel: 01 600 10 20
Podjetje Tift d.o.o., s sedežem v Ljubljani, je specializirano za napredne rešitve na področju industrijskega označevanja in kodiranja izdelkov ter embalaže. Njihov fokus je zagotavljanje ... Več
Zlati partner

SELECTIUM ADRIATICS d.o.o.

Letališka cesta 29c, 1000 Ljubljana, Tel: 01 543 88 88
Podjetje Selectium Adriatics d. o. o., ki v Sloveniji nastopa pod imenom Hewlett Packard Enterprise operated by Selectium, je lokalni zastopnik družbe Hewlett Packard Enterprise (HPE). ... Več