Računalništvo, telefonija
15.02.2010 15:42
Posodobljeno 15 let nazaj.

Deli z drugimi:

Share

Raziskovalci obšli varnostni mehanizem EMV pametnih kreditnih kartic

Je varnostnemu mehanizmu EMV odbila zadnja ura?
Je varnostnemu mehanizmu EMV odbila zadnja ura?

Odprti industrijski standard EMV, ki go ga pred dobrimi petimi leti pripravile organizacije Europay, MasterCard in VISA, je varnosti sistem, ki zagotavlja povezljivost kartic in naprav ne glede na mesto uporabe, finančno institucijo ali proizvajalca. Standard EMV se danes uporablja predvsem v bančnem okolju in plačilnih sistemih ter je, vsaj do sedaj, uporabnikom kreditnih kartic omogočal dokaj varno nakupovanje tudi na svetovnem spletu.

Kot vse kaže bodo morale organizacije Europay, MasterCard in VISA kmalu pripraviti novo različico odprtega industrijskega standarda EMV, saj so raziskovalci univerze Cambridge v sistemu odkrili nevarno varnostno pomanjkljivost. Raziskovalcem je namreč uspelo prelisičiti bralnik kreditnih kartic na način, da so lahko kljub napačnemu PINu avtenticirali transakcijo. Gre za tako imenovani napad s posrednikom (man-in-the-middle attack), ki od kriminalcev zahteva le poznavanje osnov programiranja in nakup nizkocenovne strojne opreme.

Medtem ko so raziskovalci univerze Cambridge odprtemu industrijskemu standardu EMV oziroma sistemu Čip in PIN že napovedali začetek konca, britanska organizacija Payments Administration, ki predstavlja interese lastnikov kreditnih kartic, ne verjame v učinkovitost njihovega napada. Trenutno namreč še ni dokazov, da bi lahko tovrstni napak kriminalci izvedli tudi v praksi. V kolikor pa bo temu tako, pa jo bomo seveda kratko potegnili potrošniki.


Prijavi napako v članku

Povezave



Kaj berejo drugi?

Partnerji Računalniških novic Prikaži vse

ALTERNA DISTRIBUCIJA d.o.o.

Litostrojska cesta 56, 1000 Ljubljana, Tel: 01 520 28 00
S svojimi dolgoletnimi izkušnjami in poslovno zrelostjo poznana kot ena vodilnih in najtrdnejših tovrstnih družb v Sloveniji. Osnovna dejavnost družbe je distribucija računalniške ... Več
Diamantni partner

Digitalno inovacijsko stičišče Slovenije

Dimičeva ulica 13, 1000 Ljubljana, Tel: 040 606 710

e-asist d.o.o.

Ljubljanska cesta 3a, 1236 Trzin, Tel: 040 879 080
Težave s tiskalniki? In to ravno takrat, ko imate največ dela? Z vključitvijo naprav v sistem nadzora, vam podjetje e-asist d.o.o. lahko zagotovi najmanjše število okvar ... Več
Zlati partner

Enaa / Gambit trade d.o.o.

Savska cesta 3a, 1000 Ljubljana, Tel: 01 437 63 33
Gambit trade d.o.o. je eno najstarejših in uspešnejših računalniških podjetij pri nas. S svojo inovativnostjo premikajo meje. Tako so že leta 1999 postavili tudi Enaa prvo spletno ... Več