Tecnología de Identidad y Seguridad, Tarjetas Inteligentes e Identificación

Improbable el acceso ilegal a los pagos EMV

Jueves, 25 de febrero de 2010

Investigadores de la Universidad de Cambridge en el Reino Unido emitieron un informe en el que plantean haber identificado vulnerabilidades en el esquema de pago EMV. Entretanto, organizaciones industriales están defendiendo la tecnología argumentando que en una situación real sería difícil acceder ilegalmente a la información.

El ataque utiliza una tarjeta con chip falso conectada con hilos a un dispositivo electrónico personalizado, a una computadora con un software de diseño especial, y a una tarjeta EMV de chip & PIN robada. La tarjeta falsa y el equipo se sitúan entre la tarjeta robada y la terminal del punto de venta; el ataque engaña a la terminal creyendo que el PIN correcto ha sido presentado y hace que la tarjeta robada crea que no se requirió PIN.


Smart Card Alliance ha analizado esta forma de hack junto con otras organizaciones industriales y ha llegado a la conclusión de que es improbable una implementación amplia de este ataque y que no existe evidencia que el ataque descrito haya ocurrido en en una situación real.

Estas conclusiones se apoyan en los siguientes puntos:

  • El ataque requiere el empleo de una tarjeta EMV robada que no haya sido reportada como robada; esto limita el escalamiento en este tipo de fraude, ya que debe hacerse con una tarjeta por una vez y en un período de tiempo potencialmente breve.
  • La combinación de tarjeta falsa y tarjeta de chip & PIN robada no puede utilizarse en una ATM para retiro de efectivo, ya que las ATM se basan en verificación online del PIN.
  • El fraude requiere el empleo de una tarjeta de chip falsa con hilos de salida que pasen por dentro de la manga del estafador y se conecten a una tarjeta de circuitos escondida, a una computadora y a la tarjeta EMV robada, resultando muy probable su detección en un punto de venta con vigilancia.
  • El ataque es difícil desde el punto de vista técnico, requiere un software muy sofisticado y un hardware personalizado, que solo podría ser creado por individuos con amplios conocimientos de protocolos EMV.
  • Las contramedidas ya están disponibles, sea en EMV, en los productos y redes de sistemas de pago o en los sistemas emisores principales.
  • Las auditorías electrónicas de datos provenientes de transacciones sospechosas protegerían a los usuarios de tarjetas y a los comerciantes de cualquier responsabilidad por cargos fraudulentos hechos a su tarjeta mediante este tipo de ataque, si los informan oportunamente.

Adicionalmente, un ataque como ese no comprometería la tarjeta inteligente, ya que el PIN permanecería seguro dentro de la tarjeta. [end] 

PhoneFactor Inc. announced that it has entered into a partnership with Fundtech to provide additional security for the company’s online banking logins and transactions.

PhoneFactor is available as an integrated option within Fundtech’s CASHplus, a cash management solution. Integration with other Fundtech products is also available through the PhoneFactor Universal Banking Gateway.

leer más »

Cubic Transportation Systems’ Tri-Reader 3 has been approved by the top four bank card brands to process their contactless EMV cards for use in public transit systems.

leer más »

CPI Card Group, a global manufacturer of contactless payment cards, has announced the certification of a new EMV dual interface payments solution for Visa card issuers.

leer más »

Con la reciente ampliación a la población de los servicios financieros formales, los bancos están siendo estimulados para lanzar diversas soluciones tecnológicas, para hacer que las transacciones sean más seguras − evitando la clonación de tarjetas, por ejemplo − y atender a sus clientes por medio de nuevos canales como internet y teléfonos celulares.

leer más »

Eurosmart announced that more than 6 billion microprocessor based smart secure devices will be shipped in 2011. Double digit growth in the telecom, banking and government segments is set to continue in 2012 thanks to growth in telecom, NFC and banking.

leer más »

At last week’s Black Hat Conference in Las Vegas, researchers from the firm Aperture Labs demonstrated the ability to hack into the Square payment processing system.

leer más »

50% DE DESCUENTO

Aproveche la oferta especial para el año 2010.

¡Un anuncio de texto por solo $132/mes!

Haga clic para más información.