Γιατί οι κάρτες EMV είναι πιο ασφαλείς από τις παραδοσιακές χρεωστικές και πιστωτικές κάρτες;

Top hacker shows us how it's done | Pablos Holman | TEDxMidwest (Ενδέχεται 2024)

Top hacker shows us how it's done | Pablos Holman | TEDxMidwest (Ενδέχεται 2024)
Γιατί οι κάρτες EMV είναι πιο ασφαλείς από τις παραδοσιακές χρεωστικές και πιστωτικές κάρτες;
Anonim
α:

Οι κάρτες chip EMV σχεδιάστηκαν αρχικά από τις Europay, MasterCard και Visa. Είναι πιο ασφαλείς από τις παραδοσιακές χρεωστικές και πιστωτικές κάρτες, επειδή οι πληροφορίες λογαριασμού που είναι αποθηκευμένες σε κάρτες κρυπτογραφούνται μοναδικά κάθε φορά που προσπελαύνεται. Αυτό καθιστά πιο δύσκολο για τους πιθανούς δράστες της απάτης να συλλέξουν χρήσιμες πληροφορίες. Οι παραδοσιακές χρεωστικές και πιστωτικές κάρτες έχουν μαγνητικές ρίγες που αποθηκεύουν στατικά δεδομένα.

Το πρότυπο EMV ορίζεται και διαχειρίζεται η ιδιωτική εταιρεία EMVCo LLC. Το Ιαπωνικό Πιστωτικό Γραφείο, China UnionPay, Visa, American Express, MasterCard και Discover, κατέχουν έκαστο ένα έκτο ενδιαφέρον για την οργάνωση.

Υπάρχουν δύο βασικοί τύποι συναλλαγών χρεωστικών και πιστωτικών καρτών: η κάρτα είναι παρούσα και η κάρτα δεν υπάρχει. Η τεχνολογία τσιπ EMV δεν κάνει τίποτα για την αποτροπή δόλιων συναλλαγών που δεν είναι παρούσες. Μόλις ένας εγκληματίας έχει τις πληροφορίες που απαιτούνται για την πραγματοποίηση ηλεκτρονικών συναλλαγών, ένα τσιπ EMV δεν μπορεί να σταματήσει την απάτη. Εντούτοις, η τεχνολογία τσιπ EMV μπορεί να συμβάλει στη δραματική μείωση των περιπτώσεων απάτης στις συναλλαγές καρτών-σήμερα. Οι παραδοσιακές χρεωστικές και πιστωτικές κάρτες μπορούν να διαβαστούν εύκολα με μια πρακτική γνωστή ως skimming. Μόλις μια κάρτα έχει απολιπανθεί, είναι μια απλή διαδικασία για την παραγωγή ενός αντιγράφου με τις ίδιες πληροφορίες που είναι αποθηκευμένες στη μαγνητική ταινία.

Ένα τσιπ και ένα PIN είναι μια μαθηματικά ισχυρότερη μέθοδος ελέγχου ταυτότητας από μια μαγνητική ταινία και μια υπογραφή. Η κλοπή ενός PIN είναι πιο δύσκολη από τη σφυρηλάτηση μιας υπογραφής. Όλες οι κάρτες EMV απαιτούν ένα μοναδικό κλειδί Triple-DES μαζί με ένα από τα τρία ολοένα και ασφαλέστερα ενσωματωμένα συστήματα ελέγχου ταυτότητας και κρυπτογράφησης δεδομένων: ταυτοποίηση στατικών δεδομένων, αυθεντικοποίηση δυναμικών δεδομένων και έλεγχο ταυτότητας δεδομένων και συμβατό τερματικό σημείο πώλησης.

Οι Ηνωμένες Πολιτείες υιοθέτησαν αργά την τεχνολογία chip EMV, κυρίως λόγω του κόστους εφαρμογής. Η τεχνολογία chip EMV έχει υιοθετηθεί ευρέως στον υπόλοιπο κόσμο. Υπάρχουν μερικές παράλληλες συγκρίσεις στατιστικών σχετικά με την ασφάλεια των καρτών EMV με παραδοσιακές κάρτες. Το 2011, η UK Card Association και η Financial Fraud Action UK δημοσίευσαν μια μελέτη που ανέφερε ότι οι απώλειες απάτης απομίμησης μειώθηκαν κατά 63% μεταξύ 2004 και 2011 με την εισαγωγή, την ευρεία χρήση και αποδοχή των καρτών EMV chip. Η ίδια μελέτη ανέφερε επίσης ότι όταν χρησιμοποιούσε πλαστά χαρτιά στο εξωτερικό, το Η.Π. ήταν η πρώτη επιλογή για όσους διαπράττουν απάτες με πιστωτικές κάρτες.

Υπάρχουν ανησυχίες που εκφράστηκαν στη βιομηχανία ότι το Η.Π. μπορεί να είναι ήδη πολύ αργά για να υιοθετήσει τεχνολογία chip EMV. Οι αναλυτές της Gartner και της International Data Corporation προβλέπουν ότι οι κινητές συσκευές είναι πιθανό να είναι βασικές μέθοδοι για το εμπόριο μέχρι το 2016.Τα δίκτυα Juniper εκτιμούν ότι πάνω από 1 δισεκατομμύριο άνθρωποι πιθανόν να χρησιμοποιούν κινητές συσκευές για να συναλλάσσονται στο εμπόριο μέχρι το 2017. Ούτε η τεχνολογία chip EMV ούτε ένα συγκρίσιμο χαρακτηριστικό είναι ευρέως διαθέσιμα με τα smartphones. Πολλοί πιστεύουν ότι αυτό αφήνει τους καταναλωτές του Σ.Δ. και τα δεδομένα τους σε μια ευάλωτη θέση.