dil: (Default)
dil ([personal profile] dil) wrote2008-03-13 11:53 am

Про Chip-and-PIN

Если вкратце, то британские учёные (которые настоящие, а не которые ™) исследовали сертифицированные на предмет безопасности терминалы для ввода PIN-кода для чипованных банковских карт и обнаружили, что данные между терминалом и картой передаются в нешифрованном виде, что позволяет их легко перехватить.
А самих этих данных достаточно для создания клона карты с магнитной полосой (без чипа) по которой потом деньги легко снимаются в банкомате.

Краткий FAQ: https://www.cl.cam.ac.uk/research/security/banking/ped/
Некоторые технические подробности: https://www.cl.cam.ac.uk/techreports/UCAM-CL-TR-711.pdf

via https://www.schneier.com/blog/archives/2008/03/chip_and_pin_vu.html

P.S. О случаях клонирования собственно чипов мне пока ничего не известно.

[identity profile] 1master.livejournal.com 2008-03-13 01:07 pm (UTC)(link)
После истории, когда был заявлен AES, а в реальности использовался однобайтный XOR я уже не удивляюсь.

[identity profile] dil.livejournal.com 2008-03-13 01:31 pm (UTC)(link)
Ну там независимой экспертизы не было, а тут, типа одобрено Визой, и еще какими-то техническими комиссиями..

Впрочем, они-то рассматривали с точки зрения противодействия совсем внешнему перехвату, а про недобросовестных продавцов не подумали.