2 °C Budapest

Megbukott a biztonságosnak hitt bankkártya? (videóval)

Pénzcentrum
2008. január 4. 11:00

Első ízben 2004 során vezették be az Egyesült Királyságban az egyébiránt már hazánkban is elérhető úgynevezett chip-and-pin bankkártyákat. A cél éppen az volt, hogy visszaszorítsák a kártyás visszaéléseket, azonban a csalók mérhetetlen leleményességének köszönhetően az új módszer sem bizonyult támadhatatlannak, nézzük hogyan, mivel sikerült megkerülni a biztonsági intézkedéseket!

Chip and pin

A chip and pin kártyák sajátossága, hogy a hagyományos mágnescsík mellett tartalmaznak egy chipkártyát is, amely hitelesíti a kártya birtokosának négyjegyű azonosító kódját (PIN-kód), valamint tartalmaz egy titkos kódot, amely a bankkal lezajló tranzakciót hagyja jóvá.

Az egyesült királyságbeli fizetési szövetség, az Apacs szerint a szigetországban 25 százalékkal csökkent a bankkártyás visszaélések aránya az új kártya üzemelésének első két évében. Az új kártya egyébként az Egyesült Királyságban 2006 februárja óta kötelező.

A biztonságosnak hitt kártya azonban nem tökéletes, Mike Bond, a Cambridge-i Egyetem kutatója szerint több módszer is létezik, amelyet a jelek szerint - sajnálatos módon - ismernek és alkalmaznak is a csalók.

A rendszer kijátszása

Az egyik lehetőség szerint a visszaélésre utazók kitalálták, hogyan lehet klónozni a kártyákban elhelyezett chipeket. Ezeket lehet ugyan másolni, ám a kutató elmondása szerint ez egyelőre túlságosan költséges módszer volna, s egyelőre nincs bizonyíték arra vonatkozóan, hogy olcsóbb módszerre akadtak volna.

Egy másik módszer azonban kisebb költségű, s sokkal inkább elterjedt. Eszerint a chip által tárolt egyéb információkat könnyen le lehet másolni egy másik kártyára, melyet "igen kártyának" is hívnak, az alábbiakban ki is derül, hogy miért.

Az igen kártyákhoz nem szükséges az eredeti PIN-kód ismerete, így az bármilyen PIN-kódra azt mondja, hogy megfelelő. Ugyanakkor, mivel a banki tranzakció jóváhagyásához szükséges kód nincs meg, ez a felhasználási mód limitált. Csak akkor működik, ha az egyes terminálok az SDA elnevezésű biztonsági technikát alkalmazzák, amelynek az az óriási hiányossága, hogy mindaddig, amíg nem kell a bankkal kommunikálni, nem derül ki, hogy másolatról van szó.

NULLA FORINTOS SZÁMLAVEZETÉS? LEHETSÉGES! MEGÉRI VÁLTANI!

Nem csak jól hangzó reklámszöveg ma már az ingyenes számlavezetés. A Pénzcentrum számlacsomag kalkulátorában ugyanis több olyan konstrukciót is találhatunk, amelyek esetében az alapdíj, és a fontosabb szolgáltatások is ingyenesek lehetnek. Nemrég három pénzintézet is komoly akciókat hirdetett, így jelenleg a CIB Bank, a Raiffeisen Bank, valamint az UniCredit Bank konstrukcióival is tízezreket spórolhatnak az ügyfelek. Nézz szét a friss számlacsomagok között, és válts pénzintézetet percek alatt az otthonodból. (x)

Több kártyaleolvasó tehát anélkül hagyja jóvá a tranzakciót, hogy kapcsolatba lépne a bankkal. Az Egyesült Királyságban ilyenek működnek a nagy áruházláncokban, illetve vasútállomásokon is. Persze ezek a kártyák, amennyiben a tranzakciók száma elér egy bizonyos limitet, már kapcsolatba lépnek a hitelintézettel, vagyis csak eddig lehet visszaélni a másolatokkal. Több országban egyébként már éppen emiatt kezdik bevezetni a DDA elnevezést viselő biztonsági rendszert, amelyen keresztül már nem lehet alkalmazni az igen kártyákat.

Létezik egy másik csalási módszer, amely azt használja ki, hogy akadnak olyan ATM-ek, melyek csak a mágnescsíkot képesek leolvasni, illetve az Egyesült Királyságban a chip-olvasás mellett meghagyták ezt a lehetőséget is a külföldről érkező turisták miatt.

Hogy ezt kihasználják a csalók, elég megrongálni, vagy eltávolítani a kártyában megtalálható chipet. A csalók sokkal könnyebben képesek a mágnescsíkokat másolni egy, az ATM-hez csatolható szerkezet segítségével, melyek egy kamerával rögzítik a nyomógombokat, illetve a kártyaleolvasó által tárolt kártyainformációkat.

A csupán mágneskártyát leolvasni képes ATM-ek problémáján igyekszik változtatni az úgynevezett liability shift, mely a gyakorlatban annyit jelent, hogy az Európán belüli nemzetközi forgalomban felmerült visszaélések esetén a kárt az a fél viseli majd, aki nem látja el kártyáit chip-pel, illetve nem biztosítja ATM és POS berendezésein a chip alapú elfogadást.

Tökéletes biztonság nem létezik

Ha mindezen problémákat sikerül kiküszöbölni, az sem jelenti azt, hogy a találékonyság véget érne. Egy évvel ezelőtt ugyanis egy cambridge-i kutatócsoport kamera nélkül feltört egy POS-terminált, s arra programozta be, hogy Tetrist lehessen rajta játszani, erről egyébként videó is készült.

PC BLOGGER & PODCASTER
MEDIA1  |  2024. november 22. 13:25
Lapunk észrevette, hogy ahogy korábban a Magyar Nemzet oldalán, úgy azóta a TV2 Tények honlapján is...
Holdblog  |  2024. november 22. 08:48
Ne keressünk ott mintázatot, ahol nincs! Alakokat látunk a felhőkben, jelentést a csillagokban, embe...
KonyhaKontrolling  |  2024. november 22. 07:48
Nemrég olvastam egy jó könyvet, ami az adózásról, főként annak a történelméről szólt. Egyfelől számo...
Kiszámoló  |  2024. november 21. 18:39
Írtam a Curve-ről egy update cikket nemrég. Akkor vettem észre, hogy a Curve lehetőséget ad a bankká...
Kihívásból lehetőség – Innováció a nyelvtanulásban gyerekeknek (x)

A Wörtering matricák megkönnyítik a nyelvtanulást a tanulási nehézségekkel küzdő gyerekeknek.

Sokkal több magyar gyereket bántanak így: igazi kegyetlen világ ez, bárki óriási bajba kerülhet

A "Pisztrángok, szevasztok!" című könyv az online zaklatás és egyéb digitális veszélyek témáját járja körül, különös tekintettel a 7-12 éves korosztályra.

Jön az V. Mindset Meetup hétvégén, építs te is kapcsolatokat, ne maradj le! (x)

Balogh Petya: Ennyi lelkes, inspirált fiatalt egy helyen még nem is láttam életemben.

Járt már homoktövis szüreten? Most megteheti! (x)

Nyílt homoktövis élményszüretet hirdet augusztus-szeptemberre egy Tápió-vidéki, többszörösen díjazott gazda.

Erről ne maradj le!
NAPTÁR
Tovább
2024. november 22. péntek
Cecília
47. hét
KONFERENCIA
Tovább
REA 2024 SUMMIT – Powered by Pénzcentrum
A magyar Real Estate Agent találkozó a Kalmárok közreműködésével
Future of Finance 2024
Mi lesz a szerepe a pénzügyekben az AI-nak?
Sustainable World 2024
Zöld finanszírozási lehetőségek, befektetési döntések, ESG megfelelés
EZT OLVASTAD MÁR?