Hjem Securitywatch Smart chip-kreditkort ville ikke have gemt målet

Smart chip-kreditkort ville ikke have gemt målet

Video: Аполло Роббинс: Искусство отвлекать внимание (Oktober 2024)

Video: Аполло Роббинс: Искусство отвлекать внимание (Oktober 2024)
Anonim

De nylige overtrædelser af Target og Neiman Marcus har efterladt folk at krybe efter svar på bedre sikkerhedsløsninger. Nogle tout EMV-teknologi (også kaldet chip-and-pin) som svaret på sikkerhed ve og hævder endda at denne teknologi kunne have forhindret disse detailbrud i at ske. Imidlertid beder sikkerhedsleverandøren Easy Solutions om at være forskellig.

Hvad er EMV?

EMV er produktet af en fælles indsats fra Europay, MasterCard og Visa for at sikre sikkerhed for kreditkort ved at tilføje en smart chip. Ud over en magnetstrimmel til at give kundeidentificerbare oplysninger som kontonumre eller CVV'er, har EMV-kort smart chips og kræver, at brugeren indtaster et PIN-nummer for at få adgang til disse oplysninger. Når den korrekte pinkode er indtastet, er transaktionsprocessen den samme som ethvert andet kreditkort.

EMV kan fungere som en god sikkerhedsforanstaltning ved korttransaktioner. Det gør det sværere for kriminelle at klone kort, fordi det er meget sværere at duplikere mikroprocessorerne i chippen på EMV-kort end de oplysninger, der er gemt på andre korts magnetstrimler.

EMV er ikke løsningen

Så hvorfor kunne EMV ikke have reddet Target og dets kunder en hel masse problemer? Den malware, der angreb Target, ledte efter kontooplysninger inde i POS-enhederes minder, hvor data ikke er krypteret. Disse oplysninger ville være kompromitteret, uanset om de kom fra PIN-kort eller ej, fordi de ikke blev taget direkte fra selve kortene.

For at forhindre falske korttilstedeværende transaktioner skal EMV-standarden implementeres med succes og grundigt. Forbrugerne er stadig sårbare over for svindeangreb med "korttil stede", hvor kriminelle stjæler oplysninger fra kort, der blev svejet på en POS-terminal. Forhandlere i USA behøver ikke at vedtage EMV-systemet før næste efterår, hvilket ikke kun efterlader amerikanske kunder, men også udenlandske kunder med EMV-kort sårbare over for svindeangreb. Ofrenes oplysninger kompromitteres, hvis angribere tjener penge på oplysninger om stjålne kort via online-transaktioner eller bruger klonede kort i et ikke-EMV-land.

Selv hvis du har yderligere beskyttelse med et EMV-kort, gør dette dig ikke immun mod kreditkortsvindel ved transaktioner online eller via telefonopkald. Faktisk forekommer to tredjedele af hændelserne med kortsvindel i situationer som disse, hvor intet fysisk kort bliver præsenteret for handlen. Kunder har intet sted at indtaste en pinkode eller scanne den chip, som deres kort indeholder. EMV stopper ikke sikkerhedsbrud eller svig, men det kan muligvis ændre svigets overtrædelsesmønstre. Svig, der involverer fysisk tilstedeværelse af kort, kan falde, men online-ikke-aktuelle angreb vil sandsynligvis stige.

Tip til kunder

Et godt første skridt til at sikre din kreditkortsikkerhed er at holde styr på dine økonomiske transaktioner og beskytte dine økonomiske detaljer. Hvis du kender eller tror, ​​at du er et offer for kortsvindel, skal du annullere dit kreditkort og få et nyt. Kontroller altid dine kontoudtog for at sikre dig, at kriminelle ikke har givet dine kreditoplysninger. Og vær omhyggelig med at kontrollere dine kreditkortopgørelser for at sikre dig, at alle transaktioner er legitime.

Smart chip-kreditkort ville ikke have gemt målet