Quão confiável é a segurança do cartão inteligente?
Um cartão inteligente, também conhecido como ICC (cartão de circuito integrado) ou um cartão de chip, é um cartão do tamanho de um cartão de crédito que geralmente contém um chip de computador contendo um microprocessador incorporado nele, capaz de receber e processar dados. Embora alguns cartões inteligentes sejam usados para identificação, outros são usados para manter registros importantes ou para transações e foram usados em uso, incluindo transações financeiras, sistemas de segurança, programas de fidelidade e TV por satélite. Em todos os casos, a segurança do cartão inteligente é uma questão importante. Um cartão inteligente é como um cartão de listra magnética em esteróides. Ele tem pelo menos 80 vezes a memória de um cartão de listra magnética, e o microprocessador permite que cartões inteligentes, ao contrário dos cartões de listra magnética sejam lidos e atualizados quando usados.
O cartão de listra magnética tem certos problemas de segurança. Os dados são armazenados na faixa e a tira pode ser facilmente acessada e escrita, excluída ou editada. O sistema de verificação e processamento para cartões de crédito é construído para proteger oinformações sobre o cartão vulnerável. A segurança do cartão inteligente adota uma abordagem diferente. Ele depende do microprocessador no cartão que guardava o acesso aos dados armazenados no cartão.
O cartão inteligente, no entanto, possui áreas de vulnerabilidade. Embora os cartões sem contato sejam lidos por um laser de baixa potência, os cartões de contato são lidos passando por um leitor de cartão. Em 2009, pesquisadores da Universidade Radboud, na Holanda, descobriram como usar as informações que o cartão Mifare revela ao estabelecer a legitimidade do usuário para descriptografar informações "seguras". No entanto, especialistas dizem que essa tecnologia de cartões inteligentes evoluiu desde que os cartões Mifare foram fabricados pela primeira vez em 1995, e o fabricante do Mifare Plus, o sucessor do cartão que foi testado, está trabalhando com pesquisadores para melhorar sua segurança de cartões inteligentes.
Os esforços para melhorar a segurança do cartão inteligente estão em andamento. Em fevereiro de 2010, Giesecke & Devrient GmbH e Oberthur Technologies SA, dois fabricantes de cartões inteligentes, unidos à Infineon Technologies AG e Inside Contactless SA, dois fornecedores de chip, para pedir uma nova solução de segurança de cartões inteligentes.