Dopo il recente hack di Target, si è parlato di passare dalle carte di credito con bande magnetiche alle carte con chip.
In che modo i chip sono più sicuri delle strisce?
Dopo il recente hack di Target, si è parlato di passare dalle carte di credito con bande magnetiche alle carte con chip.
In che modo i chip sono più sicuri delle strisce?
Non puoi clonare il chip.
Una striscia magnetica contiene un numero segreto e se qualcuno conosce quel numero può affermare di essere il proprietario della carta. Ma se un malintenzionato fa scorrere la carta, allora conosce il numero e può creare la propria carta, cioè la "clonazione". Questo si è rivelato essere un grosso problema pratico con le carte magnetiche.
Un chip contiene anche un numero segreto. Tuttavia, è integrato in modo sicuro nel chip. Quando si utilizza la carta, il chip esegue un'operazione di chiave pubblica che dimostra di conoscere questo numero segreto. Tuttavia, non rivela mai quel numero segreto. Se metti una carta scheggiata in una macchina malvagia, questi possono impersonarti per quella transazione, ma non possono impersonarti in futuro.
Tutto quanto sopra presuppone che l'implementazione del chip sia buona . Alcuni chip sono noti per avere difetti di implementazione che perdono il codice segreto. Tuttavia, chip e pin ora sono abbastanza maturi, quindi mi aspetto che la maggior parte di questi problemi sia stata risolta.
Il chip esegue un'operazione crittografica sui dati che gli vengono trasmessi che richiede la conoscenza della chiave che è fortemente protetta all'interno del chip, quindi un utente malintenzionato non può copiare facilmente la carta.
Detto questo, ci sono sono stati alcuni documenti di ricerca di successo su tempismo o attacchi di potenza, ma questi provengono da condizioni di laboratorio e probabilmente non sono una vera preoccupazione in natura.
Nel Regno Unito praticamente tutte le carte bancarie sono chip e pin, il che portare a uno dei nostri tipi più comuni di frode: la banda magnetica viene scremata e i dettagli utilizzati in un paese senza infrastruttura di chip e pin.
La banda magnetica contiene le informazioni esatte utilizzate per identificare la carta. Il chip contiene un'informazione che non condivide, ma che può usare per dimostrare di avere quell'informazione.
Quindi, una banda magnetica è stupida e può essere copiata, ma poiché il chip non Non rivelare il suo segreto, un venditore non può semplicemente copiarlo quando lo usi.
Una banda magnetica dice "Sono carta di credito ABC". quando il punto vendita chiede il numero. Con un chip il punto vendita dice "qual è la tua risposta a questo valore casuale?" e il chip fornisce una risposta che il punto vendita può convalidare, ma poiché il punto vendita successivo utilizzerà un valore casuale diverso, la risposta è inutile per un ladro.
Altre risposte già fornite sono corrette, ma vorrei dare quanto segue come risposta senza necessità di background tecnico da parte della persona che chiede:
Quando si utilizza una carta di credito a banda magnetica, il il dispositivo sta dicendo alla carta: "Il mio utente inserirà un PIN per la verifica, fammi leggere la tua striscia così posso controllarla".
( MODIFICA :
OK, il paragrafo precedente non è ciò che accade realmente. Ma il POS (o altro) dispositivo legge (o è in grado di leggere) tutte le informazioni contenute nella striscia. Ciò significa che puoi fabbricare una scheda che è a tutti gli effetti e ne propone una copia.)
Quando si utilizza una carta di credito con chip, il dispositivo dice al chip sulla carta: "Il mio utente ha fornito 4567 come PIN, è è corretto? "
Ora, poiché il chip è più intelligente di una striscia magnetica (che in effetti è solo un archivio di dati), può rispondere a questa domanda. In questo modo, il PIN può rimanere nascosto.
Potresti voler chiarire la tua domanda: ecco una risposta sul motivo per cui è più sicuro l'emittente della carta :
Se una carta magnetica viene rubata, è abbastanza facile da usare per il ladro in modo fraudolento - quanto spesso le firme vengono realmente controllate (infatti negli Stati Uniti spesso mi è stata restituita la carta prima di firmare, anche dove non è richiesto un documento d'identità aggiuntivo).
Se una carta chip&pin viene rubata e poi utilizzata in modo fraudolento, la carta da sola non è sufficiente per l'uso - una buona cosa ovviamente - ma questo pone l'onere del proprietario di proteggere il pin (controllare T&Cs). la carta è stata rubata subito dopo che il proprietario ha utilizzato un bancomat in cui il ladro ha sfogliato il PIN, quindi il ladro ha almeno le stesse probabilità di farla franca usando la carta - e ora può ritirare contanti invece di acquistare solo merci come firma falsa consentirebbe.
Poi, ovviamente, c'è la semplice questione di intimidire (o peggio) la vittima di un furto affinché consegni il PIN.
Ecco un arte della BBC icle - siamo su chip&pin nel Regno Unito - una citazione verso la fine
[La banca della vittima], Barclays, ha restituito i £ 640 che aveva perso, ma alcune banche può essere riluttante a pagare i rimborsi se le persone sono state incuranti con i loro codici PIN.
modifica: da "banca" generalizzata a "emittente della carta"