k-blue - more than a name, an inspiration more than a name, an inspiration


   
   Über k-blue
   Neuigkeiten
   Der Name
   Schreiben Sie uns
   Anfahrt
   Telefonisch erreichbar
   Disclaimer
   Cookie

   Aktuelles
   Online News
   Heise News
   Börse & Baugeld

   Services
   Weitere Links
   Remote Support
   Google PageRank
   The Jargon File
   Mozille Extensions
   Eclipse Extensions
   Linux-Befehle
   git - content tracker
   Radio Links

   Specialities (login)
   Hotspots
   Benutzer Account
   Movies
   Wunschliste
   Games
   Karten Leeheim

   WebCams (login)
   k-blue
   Kondor
   Darmstadtium

   Administration
   Artikelverwaltung

   Archive
   Neuigkeiten Archive

   Direkte Links
   Unwetterzentrale
   popular URLs
   wikileaks
   Reitanlage Schaad
   Cherno Jobatey
   Europa

September 2010
MoDiMiDoFrSaSo
  1 2 3 4 5
 6 7 8 9 10 11 12
 13 14 15 16 17 18 19
 20 21 22 23 24 25 26
 27 28 29 30

Benutzername

Passwort


  
PIN-Prüfung im EMV-Verfahren bei EC-und Kreditkarten ausgehebelt
Posted on Samstag, 13.Februar. @ 00:08:48 CET
Topic: Allgemeines
Britische Forscher der University of Cambridge haben einen Weg beschrieben ("Chip and PIN is Broken", PDF), mit der sich das EMV-Verfahren bei EC- und Kreditkarten aushebeln lässt, sodass Karten scheinbar beliebige PINs akzeptieren. Damit steht der Bankenbranche nach dem EC-Karten-Debakel Anfang des Jahres weiterer Ärger ins Haus – und es entstehen berechtigte Zweifel an den Sicherheit des gesamten Systems. Die neuen Erkenntnisse könnten viele Betrugsfälle erklären, in denen gestohlene Karten für Einkäufe in Geschäften benutzt wurden, obwohl das EMV-Terminal die Eingabe einer PIN erfordert. Viele Opfer behaupten Stein und Bein, die PIN nirgendwo notiert und nicht weitergegeben zu haben. Es soll sogar Fälle gegeben haben, bei denen die Mitteilung über die PIN noch verschlossen im Schrank lag – das Opfer die PIN also selbst gar nicht kannte.

Das EMV-Verfahren (benannt nach Eurocard, Mastercard und Visa) soll die Karten vor dem illegalen Kopieren etwa mittels Skimming schützen und den bisher üblichen Magnetstreifen ersetzen. Das EMV-Verfahren bedient sich kryptografischer Methoden, mit der ein Kartenterminal die Echtheit einer Karte verifizieren und mit ihr kommunizieren kann. Allerdings gibt es offensichtlich einige Schwachpunkte sowohl in der Spezifikation als auch in der Implementierung, was die Authentifizierung bestimmter, zwischen Karte und Terminal ausgetauschter Nachrichten angeht.

Dem Bericht zufolge ist es möglich, durch eine Man-in-the-Middle-Attacke dem Terminal vorzugaukeln, die Karte hätte eine eingebene PIN akzeptiert, während man der Karten vortäuscht, das Terminal hätte auf die Legitimation mit Unterschrift zurückgeschaltet. Im Folgenden wird der Bezahlvorgang dann aber normal autorisiert und das Terminal druckt einen Beleg aus, auf dem "Verified with PIN" steht.

Quelle: Heise Online



http://www.heise.de/newsticker/meldung/PIN-Pruefung-im-EMV-Verfahren-bei-EC-und-Kreditkarten-ausgehebelt-929528.html

 
· Mehr zu dem Thema Allgemeines
· Nachrichten von Andreas Kruemmel


Der meistgelesene Artikel zu dem Thema Allgemeines:
programming tip

durchschnittliche Punktzahl: 0
Stimmen: 0

Bitte nehmen Sie sich einen Augenblick Zeit, diesen Artikel zu bewerten:

Exzellent
Sehr gut
gut
normal
schlecht



 Druckbare Version  Druckbare Version

 Diesen Artikel an einen Freund senden  Diesen Artikel an einen Freund senden

Vorhandene Themen

Allgemeines