Računalništvo, telefonija
15.02.2010 15:42
Posodobljeno 16 let nazaj.

Deli z drugimi:

Share

Raziskovalci obšli varnostni mehanizem EMV pametnih kreditnih kartic

Je varnostnemu mehanizmu EMV odbila zadnja ura?
Je varnostnemu mehanizmu EMV odbila zadnja ura?

Odprti industrijski standard EMV, ki go ga pred dobrimi petimi leti pripravile organizacije Europay, MasterCard in VISA, je varnosti sistem, ki zagotavlja povezljivost kartic in naprav ne glede na mesto uporabe, finančno institucijo ali proizvajalca. Standard EMV se danes uporablja predvsem v bančnem okolju in plačilnih sistemih ter je, vsaj do sedaj, uporabnikom kreditnih kartic omogočal dokaj varno nakupovanje tudi na svetovnem spletu.

Kot vse kaže bodo morale organizacije Europay, MasterCard in VISA kmalu pripraviti novo različico odprtega industrijskega standarda EMV, saj so raziskovalci univerze Cambridge v sistemu odkrili nevarno varnostno pomanjkljivost. Raziskovalcem je namreč uspelo prelisičiti bralnik kreditnih kartic na način, da so lahko kljub napačnemu PINu avtenticirali transakcijo. Gre za tako imenovani napad s posrednikom (man-in-the-middle attack), ki od kriminalcev zahteva le poznavanje osnov programiranja in nakup nizkocenovne strojne opreme.

Medtem ko so raziskovalci univerze Cambridge odprtemu industrijskemu standardu EMV oziroma sistemu Čip in PIN že napovedali začetek konca, britanska organizacija Payments Administration, ki predstavlja interese lastnikov kreditnih kartic, ne verjame v učinkovitost njihovega napada. Trenutno namreč še ni dokazov, da bi lahko tovrstni napak kriminalci izvedli tudi v praksi. V kolikor pa bo temu tako, pa jo bomo seveda kratko potegnili potrošniki.


Vam je bila novica zanimiva?

Povejte prijateljem, da ste novico prebrali na Računalniških novicah.

Share
Prijavi napako v članku

Povezave



Kaj berejo drugi?

Partnerji Računalniških novic Prikaži vse

RSLukan, Matjaž Lukan s.p.

Pri malem kamnu 11, 1000 Ljubljana, Tel: 051 302 160
Delovanje sodobne družbe je pogojeno z brezhibnim delovanjem računalniških in informacijskih sistemov. Predstavljajte si svet brez tehnologije ali še huje, svet brez ustrezne IT ... Več
Zlati partner

E-LABORAT d.o.o.

Letališka cesta 5, 1000 Ljubljana, Tel: 01 565 52 92
E-laborat, svetovalno analitična družba, d.o.o. je vodilni slovenski center za raziskave poslovnega interneta. Vsako leto analizirajo poslovno učinkovitost več kot tisoč spletnih ... Več

MA-KO d.o.o.

Tovarniška cesta 2b, 5270 Ajdovščina, Tel: 05 368 11 10
Se sprašujete, kako najti najboljšega ponudnika računalniških sistemov in storitev? Kriteriji dolgoletne izkušnje, kakovostne storitve in zadovoljstvo strank takoj obrodijo ... Več

SOREX d.o.o.

Foersterjeva ulica 10, 8000 Novo mesto, Tel: 07 337 90 10