Hem Securitywatch Smarta chipkreditkort skulle inte ha sparat målet

Smarta chipkreditkort skulle inte ha sparat målet

Video: TechDays 2018 - Bedrägerier = Cybercrime (September 2024)

Video: TechDays 2018 - Bedrägerier = Cybercrime (September 2024)
Anonim

De nyligen inträffade målen och Neiman Marcus-överträdelserna har gjort att människor rusar efter svar på bättre säkerhetslösningar. Vissa tout EMV-teknik (även kallad chip-and-pin) som svaret på säkerhetsskada och hävdar till och med att denna teknik kunde ha förhindrat att dessa detaljhandelsbrott inträffade. Säkerhetsförsäljaren Easy Solutions ber dock att skilja sig åt.

Vad är EMV?

EMV är produkten av en gemensam insats av Europay, MasterCard och Visa för att säkerställa säkerhet för kreditkort genom att lägga till ett smart chip. Förutom en magnetlist för att ge kundidentifierbar information som kontonummer eller CVV: er, har EMV-kort smarta chips och kräver att användaren anger ett PIN-nummer för att få åtkomst till denna information. När rätt PIN-kod har matats in är transaktionsprocessen densamma som alla andra kreditkort.

EMV kan fungera som en bra säkerhetsåtgärd för korttransaktioner. Det gör det svårare för brottslingar att klona kort eftersom det är mycket svårare att duplicera mikroprocessorerna i chipet på EMV-kort än informationen som lagras på andra korts magnetlist.

EMV är inte lösningen

Så varför kunde EMV inte rädda Target och dess kunder mycket problem? Den skadliga skadan som attackerade Target letade efter kontoinformation i POS-enheters minnen, där data är okrypterade. Denna information skulle ha äventyrats oavsett om den kom från PIN-kort eller inte eftersom den inte togs direkt från själva korten.

För att förhindra bedrägliga transaktioner på kortet måste EMV-standarden implementeras framgångsrikt och noggrant. Konsumenterna är fortfarande sårbara för "kort närvarande" bedrägeriattacker där brottslingar stjäler information från kort som hämtats på en POS-terminal. Köpmän i USA behöver inte anta EMV-systemet förrän nästa höst, vilket inte bara lämnar amerikanska kunder utan också utländska kunder med EMV-kort sårbara för bedrägeriattacker. Offrens information kommer att äventyras om angripare tjänar pengar på information om stulna kort via onlinetransaktioner eller använder klonade kort i ett land som inte är EMV.

Även om du har ytterligare skydd med ett EMV-kort gör det dig inte immun mot kreditkortsbedrägerier i transaktioner online eller via telefonsamtal. I själva verket inträffar två tredjedelar av incidenterna med kortbedrägeri i situationer som dessa där inget fysiskt kort presenteras för köpmannen. Kunderna har ingen plats att ange en PIN-kod eller skanna det chip som deras kort innehåller. EMV kommer inte att stoppa säkerhetsöverträdelser eller bedrägerier, men det kan förändra bedrägeri. Bedrägerier som involverar fysisk närvaro av kort kan tappa men online-kort-inte-nuvarande attacker kommer antagligen att öka.

Tips för kunder

Ett bra första steg för att säkerställa din kreditkortsäkerhet är att hålla reda på dina finansiella transaktioner och skydda dina finansiella detaljer. Om du vet eller tror att du är ett offer för kortbedrägeri, avboka ditt kreditkort och få ett nytt. Kontrollera alltid dina kontoutdrag för att se till att brottslingar inte har tagit emot din kreditinformation. Och var noga med att kontrollera dina kreditkortsuppgifter för att se till att alla transaktioner är legitima.

Smarta chipkreditkort skulle inte ha sparat målet