Отправляет email-рассылки с помощью сервиса Sendsay

Новости электронных платежей

  Все выпуски  

Англичанину и выходцу из России удалось взломать смарт-карту.


Информационный Канал Subscribe.Ru


Новости электронных платежей: 14 мая 2002

 
  • Англичанину и выходцу из России удалось взломать смарт-карту.

    New York Times сообщает, что двум исследователям из Кэмбриджа - Росу Андерсону и его русскому коллеге Сергею Скоробогатову, работающим в области компьютерной безопасности, удалось продемонстрировать как злоумышленник может извлечь секретную информацию, хранящуюся на смарт-карте. Для этого оказалось достаточно вспышки от фотоаппарата и микроскопа, с помощью которых они, путем длительного перебора вариантов смогли восстановить секретный код карты.

    В постоянной памяти карты содержится информация, записанная в виде последовательности чередующихся единиц и нулей. В частности, там записан секретный закрытый ключ, использующийся в процессе идентификации карты. Если он становится известен посторонним лицам, то смарт-карта может быть подделана.  

    По словам исследователей, они обсудили данную проблему с представителями компаний, производящих смарт-карты, и ряд из них согласились с тем, что такая возможность «взлома карты» реально существует на практике. Одна из компаний - калифорнийский производитель Atmel Corporation, напротив, заявила, что ее специалистами по безопасности рассматривалась подобная угроза, и что в их карты были внесены определенные изменения с целью предотвращения «взлома». В настоящий момент они полностью уверены в полной безопасности своей продукции. Однако сообщить что-либо конкретное о характере внесенных изменений представитель фирмы отказался, так как эта информация, по его словам, могла бы облегчить работу потенциальных хакеров.

    Вообще говоря, для рядового владельца смарт-карты такая опасность является достаточно умозрительной, учитывая, что сама процедура взлома является чрезвычайно трудоемкой. Существуют более доступные способы обогащения с помощью краденых номеров кредитных карт. Впрочем, когда дело касается вопросов национальной безопасности, например доступа на секретные объекты с помощью поддельных смарт-карт или использования электронной цифровой подписи, хранящейся на смарт-карте, ситуация с подделкой карт может нести реальную угрозу.

    Подводя итог своей работы, исследователи из Кембриджа сообщили, что ими были сформулированы предложения для компаний-производителей карт, которые помогут обеспечить защиту карт от «взлома».

     

    Источник:
    Vulnerability Is Discovered in Security for Smart Cards
    http://www.nytimes.com/2002/05/13/technology/13SMAR.html 

    Материалы на эту тему:
    США: банки медленно переходят на микропроцессорные карты
    http://mail.paycash.ru/PCLSE/Msg?ID=Oe&Z=21fN
    Смарт-карта с огромной памятью - борец Sumo от Gemplus
    http://mail.paycash.ru/PCLSE/Msg?ID=OU&Z=21fN
    Deutsche Bank и HypoVereinsbank тестируют обслуживание смарт-карт через интернет http://mail.paycash.ru/PCLSE/Msg?ID=NO&Z=21fN
    JCB предлагает эмитентам бесконтактные смарт-карты
    http://mail.paycash.ru/PCLSE/Msg?ID=Nx&Z=21fN
    Очевидно перспективы смарт-карт в США шире, чем это казалось год назад
    http://mail.paycash.ru/PCLSE/Msg?ID=Lr&Z=21fN

 


Архив

 

Обратная связь


Подписаться на рассылку


РассылкиSubscribe.Ru

Новости электронных платежей
Анонсы новостей:
Российская технология электронных платежей PayCash будет использоваться сетью супермаркетов 7-Eleven. Крупнейшая сеть супермаркетов выбирает российскую технологию электронных наличных для своего проекта Vcom.

«SMS-коммерция» пробует силы.
Расставаясь с младенческим возрастом, мобильная коммерция пытается делать первые шаги. Со стороны они могут выглядеть как еще весьма неуверенные, но уже вполне амбициозные.

США: банки медленно переходят на микропроцессорные карты.
Американские банки постепенно двигаются в направлении развития микропроцессорных технологий, однако не хотят вкладывать деньги в новые услуги, поскольку это стоит для них слишком дорого.

Best Buy поспешил отказаться от применения беспроводных локальных сетей.
Крупная американская розничная сеть была вынуждена прекратить использование кассовых аппаратов, снабженных устройствами беспроводного доступа в локальную сеть.

Alon USA предлагает мобильные платежи на заправочных станциях.
Летом 2002 года автомобилисты смогут воспользоваться своими мобильными телефонами на заправочных станциях Alon USA в Техасе, чтобы расплачиваться за заправку своих автомобилей топливом.

Смарт-карта с огромной памятью – борец Sumo от Gemplus.

Похоже, что компания Gemplus Labs сумела сделать то, что до сих пор не удавалось никому – создала смарт-карту, постоянная память которой превышает 200Mb.

Платежи "не выходя из дома" уже давно стали реальностью.
Желание привлечь новых клиентов заставляет платежные системы предлагать своим клиентам все более разнообразные услуги.

Безопасно ли использование коротких RSA-ключей при осуществлении SSL-транзакций?
По мнению исследователей компании nCipher, использование протокола SSL не всегда означает надежную гарантию от взлома.

Многие американцы пострадали от рук нигерийских мошенников.

О том, что легковерность и жадность часто идут рука об руку хорошо известно (достаточно вспомнить про Буратино и его денежное дерево).

Султаны страны Security.
Сегодня эксперты не могут сойтись во мнении – кого можно назвать королем в мире поставщиков решений для безопасности электронной коммерции.

Календарь выпусков за последние месяцы




http://subscribe.ru/
E-mail: ask@subscribe.ru
Отписаться
Убрать рекламу

В избранное