Nach dem letzten Target-Hack wurde über den Wechsel von Kreditkarten mit Magnetstreifen zu Karten mit Chip gesprochen.
Inwiefern sind Chips sicherer als Streifen?
Nach dem letzten Target-Hack wurde über den Wechsel von Kreditkarten mit Magnetstreifen zu Karten mit Chip gesprochen.
Inwiefern sind Chips sicherer als Streifen?
Sie können den Chip nicht klonen.
Ein Magnetstreifen enthält eine Geheimnummer. Wenn jemand diese Nummer kennt, kann er behaupten, der Besitzer der Karte zu sein. Aber wenn ein Bösewicht die Karte klaut, kennt er die Nummer und kann seine eigene Karte erstellen, d. H. "Klonen". Dies hat sich als ein großes praktisches Problem bei Magnetstreifenkarten herausgestellt.
Ein Chip enthält auch eine Geheimnummer. Es ist jedoch sicher in den Chip eingebettet. Wenn Sie die Karte verwenden, führt der Chip eine Operation mit öffentlichem Schlüssel durch, die beweist, dass er diese Geheimnummer kennt. Diese Geheimnummer wird jedoch nie preisgegeben. Wenn Sie eine abgebrochene Karte in einen Bösewicht-Computer stecken, können sie sich für diese eine Transaktion als Sie ausgeben, aber sie können sich in Zukunft nicht als Sie ausgeben.
Bei alledem wird davon ausgegangen, dass die Implementierung des Chips gut ist . Es ist bekannt, dass einige Chips Implementierungsfehler aufweisen, durch die der Geheimcode verloren geht. Allerdings sind Chip und Pin jetzt ziemlich ausgereift, daher gehe ich davon aus, dass die meisten dieser Probleme behoben wurden.
Der Chip führt eine kryptografische Operation für an ihn übergebene Daten durch, die die Kenntnis des Schlüssels erfordert, der innerhalb des Chips stark geschützt ist. Daher kann ein Angreifer die Karte nicht einfach kopieren.
Das heißt, es gibt Es gab einige erfolgreiche Forschungsarbeiten zu Timing- oder Power-Angriffen, aber diese stammen aus Laborbedingungen und sind in freier Wildbahn wahrscheinlich keine wirkliche Sorge.
In Großbritannien sind so ziemlich alle Bankkarten Chip und Pin - was auch der Fall ist führen zu einer unserer häufigsten Arten von Betrug: Der Magnetstreifen wird überflogen und die Details in einem Land ohne Chip- und Pin-Infrastruktur verwendet.
Der Magnetstreifen enthält die genauen Informationen zur Identifizierung der Karte. Der Chip enthält eine Information, die er nicht teilt, die er jedoch verwenden kann, um zu beweisen, dass er über diese Informationen verfügt.
Somit ist ein Magnetstreifen dumm und kann kopiert werden, aber da der Chip dies nicht tut Ein Verkäufer kann es nicht einfach kopieren, wenn Sie es verwenden.
Auf einem Magnetstreifen steht "Ich bin Kreditkarte ABC". wenn die Verkaufsstelle nach der Nummer fragt. Mit einem Chip sagt die Verkaufsstelle: "Wie reagieren Sie auf diesen zufälligen Wert?" und der Chip gibt eine Antwort, die die Verkaufsstelle validieren kann, aber da die nächste Verkaufsstelle einen anderen zufälligen Wert verwendet, ist die Antwort für einen Dieb nutzlos.
Andere bereits gegebene Antworten sind korrekt, aber ich möchte Folgendes als Antwort ohne technischen Hintergrund für einen Teil der fragenden Person geben:
Wenn Sie eine Magnetstreifen-Kreditkarte verwenden, wird die Das Gerät sagt zur Karte: "Mein Benutzer gibt eine PIN zur Überprüfung ein. Lassen Sie mich Ihren Streifen lesen, damit ich ihn überprüfen kann."
( BEARBEITEN :
OK, der obige Absatz ist nicht das, was tatsächlich passiert. Das POS-Gerät (oder ein anderes Gerät) liest jedoch alle im Streifen enthaltenen Informationen (oder kann sie lesen). Das bedeutet, dass Sie eine Karte herstellen können, die in jeder Hinsicht funktioniert und verwendet eine Kopie.)
Wenn Sie eine Chip-Kreditkarte verwenden, sagt das Gerät dem Chip auf der Karte: "Mein Benutzer hat 4567 als PIN angegeben ist es richtig? "
Da der Chip intelligenter ist als ein Magnetstreifen (der praktisch nur ein Datenspeicher ist), kann er diese Frage beantworten. Auf diese Weise kann die PIN verborgen bleiben.
Vielleicht möchten Sie Ihre Frage klären - hier ist eine Antwort, warum es sicherer ist, Kartenaussteller :
Wenn eine Magnetstreifenkarte gestohlen wird, ist es für den Dieb recht einfach, sie zu verwenden es betrügerisch - wie oft werden Unterschriften wirklich überprüft (in den USA wurde mir die Karte oft vor der Unterschrift zurückgegeben, auch wenn kein zusätzlicher Ausweis angefordert wird).
Wenn eine chip&pin-Karte gestohlen und dann betrügerisch verwendet wird, reicht die Karte allein nicht aus - eine gute Sache natürlich -, aber das verpflichtet den Besitzer, den Stift zu schützen (siehe T&Cs) Die Karte wurde gestohlen, kurz nachdem der Besitzer einen Geldautomaten benutzt hatte, an dem der Dieb mit der Schulter über die PIN gesurft war. Dann ist es mindestens genauso wahrscheinlich, dass der Dieb mit der Karte davonkommt - und kann jetzt Bargeld abheben, anstatt nur Waren als gefälschte Unterschrift zu kaufen würde erlauben.
Dann gibt es natürlich die einfache Sache, das Opfer eines Diebstahls einzuschüchtern (oder schlimmer noch), die PIN zu übergeben.
Hier ist eine BBC-Kunst Artikel - Wir sind auf Chip&pin in Großbritannien - ein Zitat gegen Ende
[Die Bank des Opfers], Barclays, gab die 640 Pfund zurück, die sie verloren hatte, aber einige Banken kann nur ungern Rückerstattungen zahlen, wenn Personen mit ihren Pincodes nachlässig umgegangen sind.
edit: generalisierte "Bank" an "Kartenaussteller"