Subscribe feed

Уразлівасць у еўрапейскіх смарт-картах дазваляе плаціць без PIN-кода

15 лютага 2010

Аплатныя карты сотняў мільёнаў еўрапейцаў фактычна безабаронныя. Даследнікі з Універсітэта Кембрыджа прадэманстравалі наяўнасць сур'ёзных недахопаў у сістэме аўтарызацыі аплатных смарт-карт стандарту EMV (Europay, MasterCard, Visa). Гэтыя карты забяспечаныя мікрасхемамі і пры правядзенні аперацый патрабуюць уводу на тэрмінале чатырохзнакавага PIN-кода, вядомага толькі ўладальніку карты. Мікрасхема на карце павінна праверыць код і пацвердзіць аперацыю. Аднак стандарт EMV прадугледжвае таксама магчымасць пацверджання аперацыі не PIN-кодам, а асабістым подпісам пакупніка. Банкаматы і іншыя аўтаматычныя аплатныя тэрміналы не выкарыстаюць такі метад, але ў крамах ён часам ужываецца. Даследнікі выявілі, што некаторыя асаблівасці пратаколаў EMV дазваляюць вырабіць нескладаную электронную прыладу, якое бы перадавала дадзеныя ад тэрмінала смарт-карце і зваротна, па шляху скажаючы іх такім чынам, што мікрасхема на карце «думае», быццам аперацыя была пацверджаная подпісам. На самім жа справе на тэрмінале можна ўвесці любы код.

У адрозненне ад аўтараў даследавання, у брытанскай банкаўскай асацыяцыі U.K. Payments упэўненыя, што дадзены метад занадта складзены для рэальнага ўжывання.


рэкамендуем прачытаць таксама

Каментаванне не дазволенае.

Rambler's Top100