Jak niezawodne są zabezpieczenia kart inteligentnych?
Karta inteligentna, znana również jako ICC (karta z układem scalonym) lub karta z układem scalonym, to karta wielkości karty kredytowej, która zazwyczaj zawiera układ komputerowy zawierający wbudowany mikroprocesor, zdolny do odbierania i przetwarzania danych. Podczas gdy niektóre karty inteligentne są używane do identyfikacji, inne są używane do przechowywania ważnych rejestrów lub transakcji, i zostały one wykorzystane w tym do transakcji finansowych, systemów bezpieczeństwa, programów lojalnościowych i telewizji satelitarnej. We wszystkich przypadkach bezpieczeństwo kart inteligentnych jest ważnym zagadnieniem. Karta inteligentna jest jak karta z paskiem magnetycznym na sterydach. Ma co najmniej 80 razy więcej pamięci niż karta z paskiem magnetycznym, a mikroprocesor pozwala na odczytanie i aktualizację kart inteligentnych, w przeciwieństwie do kart z paskiem magnetycznym, gdy są używane.
Karta z paskiem magnetycznym ma pewne problemy z bezpieczeństwem. Dane są przechowywane w pasku, a pasek jest łatwo dostępny, zapisywany, usuwany lub edytowany. System weryfikacji i przetwarzania kart kredytowych został zbudowany w celu ochrony informacji na wrażliwej karcie. Bezpieczeństwo kart inteligentnych ma inne podejście. Polega on na mikroprocesorze na karcie, który chroni dostęp do danych przechowywanych na karcie.
Karta inteligentna ma jednak obszary podatne na zagrożenia. Podczas gdy karty zbliżeniowe są odczytywane za pomocą lasera o niskiej mocy, karty kontaktowe są odczytywane poprzez przesunięcie ich przez czytnik kart. W 2009 r. Naukowcy z Radboud University w Holandii odkryli, jak korzystać z informacji ujawnianych przez kartę MIFARE, jednocześnie ustalając, czy użytkownik jest uprawniony do odszyfrowania „bezpiecznych” informacji. Niemniej eksperci twierdzą, że technologia kart inteligentnych ewoluowała od czasu ich wyprodukowania w 1995 r., A producent MIFARE Plus, następca testowanej karty, współpracuje z badaczami w celu poprawy bezpieczeństwa kart inteligentnych.
Trwają wysiłki na rzecz poprawy bezpieczeństwa kart inteligentnych. W lutym 2010 r. Giesecke & Devrient GmbH i Oberthur Technologies SA, dwaj producenci kart inteligentnych, połączyli siły z Infineon Technologies AG i Inside Contactless SA, dwoma dostawcami mikroukładów, aby wezwać do nowego rozwiązania w zakresie bezpieczeństwa kart inteligentnych.