Na Sveučilištu Cambridge pronađen je propust u sigurnosti bankarskog kartičnog poslovanja koji može biti iskorišten za kloniranje bankarskih kartica koje koriste PIN-ove. Pretpostavlja se da je ovaj sigurnosni propust već poznat kriminalcima i objašnjava nekoliko slučajeva nestanka novca s ukradenih kartica, koji su se pojavili u zadnje vrijeme. Svaki puta kada korisnik koristi bankarsku karticu, generira se jedinstveni “nepredvidljivi broj“ za autentificiranje transakcije. Na Sveučilištu Cambridge analizirane su log datoteke koje je jedan oštećeni korisnik zatražio od HSBC banke. Analizom se došlo do zaključka da je „nepredvidljivi broj“ itekako predvidljiv. Broj je predvidljiv zahvaljujući kriptografskom propustu koji je rezultat loše implementacije EMV protokola od strane banke i proizvođača kartica. Ako napadač ima pristup nekolicini generiranih brojeva, može izvući podatke s čipa kartice, pogoditi novi „nepredvidljivi broj“ te naposljetku simulirati EMV protokol prema banci i obaviti transakciju. Iz UK Financial Fraud Action obavještavaju da nikada nisu tvrdili da je bankarska kartica s PIN-om potpuno sigurna. Tvrde da ne postoji dokaz da se ovakva prijevara dogodila te da se radi o vrlo kompliciranom postupku, zbog kojeg bi se kriminalci prije odlučili za druge načine prijevare.
Sigurnosni propust bankarskih sustava
Izvor: The Register