Računalništvo, telefonija
16.03.2008 07:31
Posodobljeno 18 let nazaj.

Deli z drugimi:

Share

Prvi uspešen napad na pametne plačilne kartice


Plačevanje s plačilnimi karticami je vse prej kot varno!

Raziskovalci fakultete Cambridge University so pod taktirko svetovno znanega profesorja Rossa Andersona kot prvi izvedli uspešen “napad” na dve znani napravi za plačevanje s pametnimi bančnimi karticami (PIN Entry Device), in sicer Ingenico i3300 in Dione Xtreme. Strokovnjaki so ranljivost odkrili v mehanizmu, ki pametno bančno kartico povezuje z napravo za vnos osebne identifikacijske številke, saj prenos podatkov med njima poteka v nešifrirani obliki. To seveda omogoča prestrezanje komunikacije in izdelavo kopij plačilnih kartic na razmeroma enostaven način. Za to početje potrebujemo le napravo vrednosti nekaj 100 evrov. Pred odkrito ranljivostjo so varne le tiste plačilne kartice, ki za avtentikacijo transakcije uporabljajo tehnologijo iCVV, ki izvaja avtentikacijo plačila s pomočjo digitalnega certifikata, shranjenega v čipu kartice. Čeprav so raziskovalci fakultete Cambridge University ugotovitve o ranljivosti pametnih plačilnih kartic že pred časom posredovali britanskemu združenju za plačevanje APACS, britanski tajni službi GCHQ ter podjetjem Visa, Ingenico in Verifone (Dione), problematične naprave še vedno niso bile umaknjene iz tržišča.


Vam je bila novica zanimiva?

Povejte prijateljem, da ste novico prebrali na Računalniških novicah.

Share
Prijavi napako v članku

Povezave



Kaj berejo drugi?

Partnerji Računalniških novic Prikaži vse

Zlati partner

SI SPLET d.o.o.

Ukmarjeva ulica 4, 1000 Ljubljana, Tel: 01 428 94 66
O podjetju Si splet V podjetju Si splet d. o. o. od leta 2001 tržimo varnostne rešitve na področju informacijskih tehnologij. V letu 2003 smo pridobili ekskluzivno partnerstvo ... Več

OD A – Ž d.o.o.

Mariborska cesta 128, 3000 Celje, Tel: 041 627 640
Zlati partner

SELECTIUM ADRIATICS d.o.o.

Letališka cesta 29c, 1000 Ljubljana, Tel: 01 543 88 88
Podjetje Selectium Adriatics d. o. o., ki v Sloveniji nastopa pod imenom Hewlett Packard Enterprise operated by Selectium, je lokalni zastopnik družbe Hewlett Packard Enterprise (HPE). ... Več
Diamantni partner

OptiCyber3 d.o.o.

Ulica Jožeta Jame 14, 1210 Ljubljana Šentvid, Tel: 070 420 063
OptiCyber3 poskrbi za zanesljivo zaščito vašega računalniškega sistema Kako poskrbeti za zanesljivo zaščito računalniških sistemov? Za ustrezno varnostno zaščito in kar ... Več