Hoe betrouwbaar is smartcardbeveiliging?

Een smartcard, ook bekend als een ICC (Integrated Circuit Card) of een chipkaart, is een kaart ter grootte van een creditcard die meestal een computerchip bevat met daarin een microprocessor die gegevens kan ontvangen en verwerken. Hoewel sommige smartcards worden gebruikt voor identificatie, worden andere gebruikt om belangrijke gegevens bij te houden of voor transacties, en ze zijn gebruikt voor financiële transacties, beveiligingssystemen, loyaliteitsprogramma's en satelliet-tv. In alle gevallen is smartcardbeveiliging een belangrijk probleem. Een smartcard is als een magneetstripkaart op steroïden. Het heeft ten minste 80 keer het geheugen van een magneetstripkaart en met de microprocessor kunnen smartcards, in tegenstelling tot magneetstripkaarten, worden gelezen en bijgewerkt wanneer ze worden gebruikt.

De magneetstripkaart heeft bepaalde beveiligingsproblemen. De gegevens worden opgeslagen in de streep en de strook is gemakkelijk toegankelijk en kan worden geschreven, verwijderd of bewerkt. Het verificatie- en verwerkingssysteem voor creditcards is gebouwd om de informatie op de kwetsbare kaart te beschermen. De beveiliging van smartcards heeft een andere aanpak. Het vertrouwt op de microprocessor in de kaart die toegang tot de gegevens bewaart die op de kaart zijn opgeslagen.

De smartcard heeft echter kwetsbaarheden. Terwijl contactloze kaarten worden gelezen door een laser met laag vermogen, worden de contactkaarten gelezen door ze door een kaartlezer te vegen. In 2009 ontdekten onderzoekers van de Radboud Universiteit in Nederland hoe de informatie die de MIFARE-kaart onthult te gebruiken terwijl ze de legitimiteit van de gebruiker vastlegden om "veilige" informatie te decoderen. Desondanks zeggen experts dat die smartcardtechnologie is geëvolueerd sinds de MIFARE-kaarten voor het eerst werden gemaakt in 1995, en de fabrikant van MIFARE Plus, de opvolger van de geteste kaart, werkt samen met onderzoekers om hun smartcard-beveiliging te verbeteren.

Er worden inspanningen geleverd om de beveiliging van smartcards te verbeteren. In februari 2010 werkten Giesecke & Devrient GmbH en Oberthur Technologies SA, twee smartcardfabrikanten, samen met Infineon Technologies AG en Inside Contactless SA, twee chipleveranciers, om een ​​nieuwe smartcardbeveiligingsoplossing te vragen.

ANDERE TALEN

heeft dit artikel jou geholpen? bedankt voor de feedback bedankt voor de feedback

Hoe kunnen we helpen? Hoe kunnen we helpen?