Почему чипсы безопаснее, чем магнитной полосой?

После последней мишенью взлома была поговорить о переходе от кредитных карт с магнитной полосой на карты с чипом.

В каких отношениях находятся фишки безопаснее, чем полоски?

Комментарии к вопросу (21)
Решение

Вы можете'т клонировать чип.

Магнитная полоса содержит секретный номер, и если кто-то знает, что количество они могут претендовать только на владельца карты. Но если плохой парень проводит карточкой, они тогда знать номер, и можете сделать свои собственные карты, т. е. на "клонирование" по. Это оказалось серьезной практической проблемой с магнитной полосы карты.

Чип также имеет секретный номер. Однако, он надежно встроен в чип. Когда вы используете карту, чип выполняет открытый ключ операция, которая доказывает, что он знает этот секретный номер. Однако, он никогда не раскрывает секретный номер. Если вы поставите сколы карту в плохих парней машины, они могут выдавать себя за того, что одна транзакция, но они не могут олицетворять вас в будущем.

Все вышесказанное предполагает, что реализация чип-это хорошо. Некоторые фишки были известны недостатки реализации, что утечка секретного кода. Однако, чип и PIN-сейчас довольно зрелый, поэтому я ожидаю, что большинство из этих проблем были устранены.

Комментарии (15)

Чип осуществляет криптографические операции на переданных ему данных, что требует знания ключа, который является сильно защищенным внутри чипа - так что злоумышленник не сможет легко скопировать карты.

Что сказал, Есть несколько успешных научных работ по времени или силы атаки, но это от условий лаборатории, и, вероятно, не волнует, в дикой природе.

В Великобритании почти все банковские карты с чипом и Pin - которая ведет к одному из самых распространенных видов мошенничества: магнитной полосы преодолена, и детали, используемые в стране без чипа и пин-инфраструктуры.

Комментарии (10)

Магнитная полоса содержит точную информацию, используемую для идентификации карты. Чип содержит часть информации, что это не'т доля, но что он может использовать, чтобы доказать, что он имеет эту информацию.

Таким образом, магнитная полоса-это стремно и могут быть скопированы, но так как чип не'т выдать свою тайну, поставщик может'Т просто скопируйте его, когда вы используете его.

Говорит, магнитной полосой "Я'м кредитная карта АВС." когда в точке продажи просит номер. С чипом точки продажи говорит "что это ваш ответ на этой случайной величины?" и чип дает ответ, что точка продажи может проверить, но со следующей точке будет использовать другой случайной величины, то ответ бесполезен для вора.

Комментарии (0)

Другие ответы уже даны правильные, но я хотел бы дать следующий ответ с не техническим образованием требуются на часть человека, спрашивая:

При использовании магнитной полосы кредитной карты, устройства говорит карта: "Мой пользователь будет вводить PIN-код, чтобы проверить, позвольте мне читать ваши ленты, так что я могу проверить ее".

( Редактировать:

ОК, пункт не то, что на самом деле происходит. Но ПОС (или другого) устройства считывает (или способен читать) вся информация, содержащаяся в полосе. Это означает, что вы можете изготовить карту, которая является для всех намерений и целей копирования. )

При использовании кредитной карты, устройства говорит Чип на карточке: "Мой пользователь предоставил 4567 как ПИН-код, это правильно?&и"

Теперь, поскольку чип умнее магнитной полосой (которая действует только хранилище для данных), он может ответить на этот вопрос. Таким образом, вывод может оставаться скрытым.

Комментарии (9)

Возможно, вы захотите уточнить свой вопрос - здесь's в ответ на вопрос, почему он'ы безопаснее эмитентом карты:

Если с магнитной полосой карта украдена, это'ы довольно легко для вора, чтобы использовать его обманным путем - как часто подписи действительно проверено (на самом деле в США Я'вэ часто была карточка возвращается ко мне, прежде чем я'вэ подписал, даже там, где дополнительный идентификатор разве'т просила).

Если чип&ампер;штифт карта украдена, то используется обманным путем, карта сама по себе не достаточно для использования - хорошо конечно - но это требует от владельца, чтобы защитить PIN-код (см. Т&КС). Говорят, карта была украдена только после того, как владелец используемый банкомат, где вор плечо-кататься ПИН-код, то вор хоть как, вероятно, сойдет с использованием карты - и теперь можно снять наличные, а не просто покупка товаров, а также подделала подпись позволит.

Тогда, конечно, есть'ы просто пугающим (или хуже) жертвой кражи в передаче PIN-кода.

Здесь'ы Би-би-си статью - мы'вновь на чип&ампер;штифт в Великобритании - цитата из

[потерпевший'банка], "Барклайз", вернулся в £640 она потеряла, но некоторые банки могут быть неохотно выплачивают возмещения, если люди были небрежны с пин коды.

редактировать: генерализованный "и банка" чтобы "карточка эмитента и"

Комментарии (4)