왜 칩 보다 안전 자석 줄무늬?

후에는 최근 대상 해킹되었talk에 대해 이동 신용 카드에서 가진 자석 줄무늬 카드 칩이다.

어떤 면에서는 칩 안전보다 줄무늬?

질문에 대한 의견 (21)
해결책

할 수 있't clone 칩.

자기 스트립 보유한 비밀번호,그리고 누군가가 알고있는 번호를 주장할 수 있의 소유자입니다. 그러면 나쁜 사람이 강타 카드에,그들은 수를 알고 자신을 만들 수 있습니 카드 즉,"복제". 이것은 많은 것을 주요 실제적인 문제를 함께 마그네틱 스트라이프 카드입니다.

칩도 비밀 번호입니다. 그러나,그것은에 포함되는 안전하게 활용이 가능합니다. 할 때 카드를 사용 칩을 수행 공용 키가 작업을 증명하는 알고 있는 이 값을 설정할 수 있습니다. 그러나,그것은 결코 보여 비밀 번호입니다. 는 경우에 당신을 넣어 부서 카드에 나쁜 사람 기계,그들은 당신이 가장을 위해서는 하나의 트랜잭션이지만,그들은 그들을 가장할 수 없습니다.

위의 모든 가정의 구현에 이 칩은 좋습니다. 일부 칩으로 알려져있는 구현에 결함을 그 누출 비밀 코드입니다. 그러나,chip and pin 지금은 아주 성숙,그래서 대부분의 이러한 문제는 다림질되어 있다.

해설 (15)

칩에 실시하는 암호화 동작에서 전달되는 데이터는 그것이 필요한 지식의 열쇠는 강하게 보호에 칩 그래서 공격자가 쉽게 복사할 수 없습니다.

는 말이 있었다 몇 가지 성공적인 연구에 대한 논문 시간이나 힘을 공격하지만,이러한 실험실에서 조건,그리고 아마 실제 걱정입니다.

영국에서 거의 모든 은행은 카드는 칩과 pin-는 않으로 이어질 하나의 우리의 가장 일반적인 유형의 사기:마그네틱 스트라이프가 미끄러져,그리고 정보에 사용되는 국가 없는 칩과 핀 infrastructure.

해설 (10)

마그네틱 스트립을 포함한 정확한 정보를 식별하는 데 사용되는 카드이다. 칩을 보유하고 정보는 그't 점유율을 가지고 있지만,그 사용할 수 있습니다 그것을 증명하는 내용은 다음과 같습니다.

따라서,마그네틱 스트라이프가 벙어리와 복사할 수 있지만,이후 칩지 않't 주의 비밀,공급업체할 수 있't 는 단순히 그것을 복사할 때 당신이 그것을 사용합니다.

자석 줄무늬를 말한"I'm 신용 카드 ABC."판매 시점은 요청의 번호입니다. 는 칩으로 판매점을 말한"어떤 응답이 임의의 값?"와 칩이 대답을 하는 판매점을 확인할 수 있지만,이후 다음 판매 시점 사용하여 다른 임의의 값으로 응답이 쓸모없는 도둑입니다.

해설 (0)

다른 답변 주어진 이미가 올바른지만,그의 마음을 전하고 싶으로 다음에는 대답 없는 기술적 배경에 필요한 부분의 사람 요구:

사용하는 경우 마그네틱 스트립은 신용 카드,이 장치는 말이드:"나의 사용자가 입력 핀을 확인하는,내가 읽기 당신의 스트립 그래서 그것을 확인할 수 있습니다".

( 편집:

확인을,상기 절하지 않은 실제로 무슨 일이 일어나. 하지만 POS(또는 다른)장치를 읽(거나 읽을 수)한 모든 정보에 포함 된 스트립도 있습니다. 는 의미할 수 있습을 제조하는 용도 및 목적에 관계 없이 모든 사본을 얻으시기 바랍니다. )

을 사용할 때 칩은 신용 카드,이 장치는 말을카드에:"나의 사용자가 제공하는 4567 로핀,그것은 정확합니까?"

기 때문에,지금은 칩보다 똑똑한 마그네틱 스트립(는 효과에만 저장에 대한 데이터),그것이 질문에 대답 할 수 있습니다. 이 방법으로,핀 수 있습니다.

해설 (9)

할 수 있습을 명확하게 질문에-여기's 는 대답을 이유's안전한 카드 발급:

는 경우 마그네틱 스트라이프 카드를 도난당 it's 을 위해 매우 쉽게 도둑을 사용하여 그것을 부정한 방법으로 보여주는 서명정말검사(사실 미국에서 나는've 종종 있었 카드손잡이 다시 나기 전에 나는've 서명하고,심지어 별도의 ID 가 아닌't 도록 요청).

는 경우 칩&pin 카드를 도난 다음 사용된 부정한 방법으로 카드를 혼자 사용하기에는 충분하지 않습니다-좋은 것은 물론이지에 무거운 짐을 두고 소유자는 보호하기 핀(을 확인합 T&Cs). 말 카드를 도난당한 후에 소유자는 사용 cashpoint 도둑이 어디로 어깨 서핑 핀 다음,도둑은 적어도 가능성이 얻을 수 있으로 카드를 사용하고있다 지금은 현금 인출기보다는 그냥 사는 물품으로 서명을 위조합니다.

다음의 과정이's 의 간단한 문제를 협박(또는 악화)피해자의 도로 넘겨 있습니다.

여기'sBBC 문서-우리는'다시 칩&pin-영국에서 견적서 끝 근처에

[피해자는's 은행],클레이,반£640 그녀는 잃었지만,일부 은행될 수 있는 을 지불하기를 꺼려는 경우 환불 사람들이 부주의와 자신의 핀 코드입니다.

편집:일반화"은행"면"카드 발급"

해설 (4)