You are here
Home > Novosti > Sigurnosni propust bankarskih sustava

Sigurnosni propust bankarskih sustava

Izvor: The Register
Datum objave novosti2012-09-13

Na Sveučilištu Cambridge pronađen je propust u sigurnosti bankarskog kartičnog poslovanja koji može biti iskorišten za kloniranje bankarskih kartica koje koriste PIN-ove. Pretpostavlja se da je ovaj sigurnosni propust već poznat kriminalcima i objašnjava nekoliko slučajeva nestanka novca s ukradenih kartica, koji su se pojavili u zadnje vrijeme. Svaki puta kada korisnik koristi bankarsku karticu, generira se jedinstveni “nepredvidljivi broj“ za autentificiranje transakcije. Na Sveučilištu Cambridge analizirane su log datoteke koje je jedan oštećeni korisnik zatražio od HSBC banke. Analizom se došlo do zaključka da je „nepredvidljivi broj“ itekako predvidljiv. Broj je predvidljiv zahvaljujući kriptografskom propustu koji je rezultat loše implementacije EMV protokola od strane banke i proizvođača kartica. Ako napadač ima pristup nekolicini generiranih brojeva, može izvući podatke s čipa kartice, pogoditi novi „nepredvidljivi broj“ te naposljetku simulirati EMV protokol prema banci i obaviti transakciju. Iz UK Financial Fraud Action obavještavaju da nikada nisu tvrdili da je bankarska kartica s PIN-om potpuno sigurna. Tvrde da ne postoji dokaz da se ovakva prijevara dogodila te da se radi o vrlo kompliciranom postupku, zbog kojeg bi se kriminalci prije odlučili za druge načine prijevare.
 

Top
More in Novosti
Veliki sigurnosni propust UPEK čitača otiska prsta

Stručnjaci za kriptologiju iz softverske tvrtke ElcomSoft otkrili su veliki sigurnosni propust u popularnom UPEK čitaču otiska prsta kojeg proizvodi...

Close