Računalništvo, telefonija
16.03.2008 07:31
Posodobljeno 18 let nazaj.

Deli z drugimi:

Share

Prvi uspešen napad na pametne plačilne kartice


Plačevanje s plačilnimi karticami je vse prej kot varno!

Raziskovalci fakultete Cambridge University so pod taktirko svetovno znanega profesorja Rossa Andersona kot prvi izvedli uspešen “napad” na dve znani napravi za plačevanje s pametnimi bančnimi karticami (PIN Entry Device), in sicer Ingenico i3300 in Dione Xtreme. Strokovnjaki so ranljivost odkrili v mehanizmu, ki pametno bančno kartico povezuje z napravo za vnos osebne identifikacijske številke, saj prenos podatkov med njima poteka v nešifrirani obliki. To seveda omogoča prestrezanje komunikacije in izdelavo kopij plačilnih kartic na razmeroma enostaven način. Za to početje potrebujemo le napravo vrednosti nekaj 100 evrov. Pred odkrito ranljivostjo so varne le tiste plačilne kartice, ki za avtentikacijo transakcije uporabljajo tehnologijo iCVV, ki izvaja avtentikacijo plačila s pomočjo digitalnega certifikata, shranjenega v čipu kartice. Čeprav so raziskovalci fakultete Cambridge University ugotovitve o ranljivosti pametnih plačilnih kartic že pred časom posredovali britanskemu združenju za plačevanje APACS, britanski tajni službi GCHQ ter podjetjem Visa, Ingenico in Verifone (Dione), problematične naprave še vedno niso bile umaknjene iz tržišča.


Vam je bila novica zanimiva?

Povejte prijateljem, da ste novico prebrali na Računalniških novicah.

Share
Prijavi napako v članku

Povezave



Kaj berejo drugi?

Partnerji Računalniških novic Prikaži vse

REDOLJUB d.o.o.

Skladišče: Pot heroja Trtnika 45, 1261 Ljubljana - Dobrunje, Tel: 070 377 577
Se sprašujete, kje lahko na enem mestu dobite pisarniške potrebščine, opremo in potrošni material? Leta 1990 je podjetje Redoljub začelo z vzdrževanjem redu v slovenskih in ... Več

OD A – Ž d.o.o.

Mariborska cesta 128, 3000 Celje, Tel: 041 627 640
Zlati partner

KONCERN ENA d.o.o.

Koroška cesta 61, 3320 Velenje, Tel: 03 891 95 40
Podjetje IN.PU.T., prodaja računalniške opreme, Tadej Pucelj, s.p. je začelo poslovati v letu 2003,kot internetna trgovina (www.in-put.com) z računalniško opremo. V zadnjih letih ... Več

SRC d.o.o.

Tržaška cesta 116, 1000 Ljubljana, Tel: 01 600 70 00
So specialisti za poslovno informatiko. Dobavljajo, priklapljajo in povezujejo vašo računalniško opremo. Za vas konfigurirajo in integrirajo programsko opremo. Razvijajo informacijske ... Več