Quão confiável é a segurança do cartão inteligente?
Um cartão inteligente, também conhecido como ICC (cartão de circuito integrado) ou cartão com chip, é um cartão do tamanho de um cartão de crédito que normalmente contém um chip de computador contendo um microprocessador incorporado, capaz de receber e processar dados. Enquanto alguns cartões inteligentes são usados para identificação, outros são usados para manter registros importantes ou para transações, e eles foram utilizados, incluindo transações financeiras, sistemas de segurança, programas de fidelidade e TV via satélite. Em todos os casos, a segurança do cartão inteligente é uma questão importante. Um cartão inteligente é como um cartão de tarja magnética em esteróides. Possui pelo menos 80 vezes a memória de um cartão de tarja magnética, e o microprocessador permite que cartões inteligentes, ao contrário dos cartões de tarja magnética, sejam lidos e atualizados quando usados.
O cartão de tarja magnética apresenta alguns problemas de segurança. Os dados são armazenados na faixa e a faixa pode ser facilmente acessada e gravada, excluída ou editada. O sistema de verificação e processamento de cartões de crédito é desenvolvido para proteger as informações no cartão vulnerável. A segurança do cartão inteligente adota uma abordagem diferente. Ele conta com o microprocessador no cartão, protegendo o acesso aos dados armazenados no cartão.
O cartão inteligente, no entanto, possui áreas de vulnerabilidade. Enquanto os cartões sem contato são lidos por um laser de baixa potência, eles são lidos passando-os através de um leitor de cartão. Em 2009, pesquisadores da Universidade Radboud, na Holanda, descobriram como usar as informações que o cartão MIFARE revela enquanto estabelecem a legitimidade do usuário para descriptografar informações "seguras". No entanto, os especialistas dizem que a tecnologia do cartão inteligente evoluiu desde que os cartões MIFARE foram fabricados pela primeira vez em 1995, e o fabricante do MIFARE Plus, sucessor do cartão testado, está trabalhando com pesquisadores para melhorar sua segurança.
Esforços para melhorar a segurança do cartão inteligente estão em andamento. Em fevereiro de 2010, a Giesecke & Devrient GmbH e a Oberthur Technologies SA, dois fabricantes de cartões inteligentes, se uniram à Infineon Technologies AG e à Inside Contactless SA, dois fornecedores de chips, para pedir uma nova solução de segurança de cartões inteligentes.