Quanto è affidabile la sicurezza delle smart card?

Una smart card, nota anche come ICC (scheda di circuito integrato) o chip card, è una carta delle dimensioni di una carta di credito che di solito contiene un chip di computer contenente un microprocessore incorporato, in grado di ricevere ed elaborare dati. Mentre alcune smart card vengono utilizzate per l'identificazione, altre vengono utilizzate per conservare record importanti o per transazioni e sono state utilizzate per l'utilizzo tra cui transazioni finanziarie, sistemi di sicurezza, programmi di fidelizzazione e TV satellitare. In tutti i casi, la sicurezza delle smart card è un problema importante. Una smart card è come una carta a banda magnetica sugli steroidi. Ha almeno 80 volte la memoria di una scheda a banda magnetica e il microprocessore consente alle smart card, a differenza delle schede a banda magnetica, di essere lette e aggiornate quando vengono utilizzate.

La scheda a banda magnetica presenta alcuni problemi di sicurezza. I dati sono memorizzati nella striscia e la striscia può essere facilmente accessibile e scritta, cancellata o modificata. Il sistema di verifica ed elaborazione delle carte di credito è stato creato per proteggere le informazioni sulla carta vulnerabile. La sicurezza delle smart card ha un approccio diverso. Si basa sul microprocessore nella scheda per proteggere l'accesso ai dati memorizzati sulla scheda.

La smart card presenta tuttavia aree di vulnerabilità. Mentre le carte senza contatto vengono lette da un laser a bassa potenza, le carte dei contatti vengono lette scorrendole attraverso un lettore di carte. Nel 2009, i ricercatori della Radboud University, nei Paesi Bassi, hanno scoperto come utilizzare le informazioni che la carta MIFARE rivela mentre stabiliscono la legittimità dell'utente per decrittografare le informazioni "sicure". Tuttavia, gli esperti affermano che la tecnologia delle smart card si è evoluta da quando le carte MIFARE sono state prodotte per la prima volta nel 1995 e il produttore di MIFARE Plus, il successore della carta testata, sta lavorando con i ricercatori per migliorare la sicurezza delle loro smart card.

Sono in corso sforzi per migliorare la sicurezza delle smart card. Nel febbraio 2010, Giesecke & Devrient GmbH e Oberthur Technologies SA, due produttori di smart card, hanno collaborato con Infineon Technologies AG e Inside Contactless SA, due fornitori di chip, per richiedere una nuova soluzione di sicurezza per smart card.

ALTRE LINGUE

Questo articolo è stato utile? Grazie per il feedback Grazie per il feedback

Come possiamo aiutare? Come possiamo aiutare?