„Biztonsági rést fedeztek fel a bank- és hitelkártyákhoz is használt EMV technológiában” változatai közötti eltérés

Tartalom törölve Tartalom hozzáadva
Xbspiro (vitalap | szerkesztései)
a tipo
Xbspiro (vitalap | szerkesztései)
a tipo
2. sor:
[[Kép:Betalings terminal.jpg|thumb|balra|Egy tipikus EMV terminál (fotó: Michael Shanks)]]
 
A hiba kihasználásával a [[w:PIN kód|PIN kód]] ismerete nélkül is lehetséges vásárolni az ilyen típusú kártyákkal. A ''Ross John Anderson'' vezette kutatócsoport összesen hat különböző pénzintézet, nevezetesen a ''Bank of Scotland'', a ''Barclaycard'', a ''Co-operative Bank'', a ''Halifax'', a ''HSBC'' és a ''John Lewis'' rendszerét is ki tudta játszani a bolti terminálokon. Az EMV technológia szerte a világon használt, de [[w:Nagy-BritannaBritannia|Nagy-BritannaBritannia]] számára külön kényessé teszi az ügyet, hogy ott a bolti kártyás fizetések 90%-a ezen alapul.<ref>A ''UK Payments Administration'' adata.</ref> A csoport a probléma felfedezését bőven a nyilvánosságra hozatal előtt, még december elején jelezte a bankszférának. Ross J. Anderson egyébként neves biztonságtechnikai szakértő, a [[w:Cambridge-i Egyetem|Cambridge-i Egyetem]] professzora, a [[w:Microsoft|Microsoft]] ''Palladium'' nevű rendszertervének egyik fő kritikusa.
 
Az EMV típusú kártyákon – ellentétben a Magyarországon elterjedt mágnescsíkos megoldással – az adatokat egy [[w:Integrált áramkör|chip]] tárolja, beleértve a PIN kódot is. A PIN beütésekor a kártyát az olvasóban kell tartani: a terminál a megadott számokat továbbítja a chipnek; ha a kód helyes, akkor a chip a '''0x9000'''-es hexadecimális értékkel válaszol. Akárcsak nálunk, a vásárlások alkalmával a PIN megadása nem kötelező, azt bizonyos elfogadóhelyeken a vásárló aláírása is helyettesítheti.