Bankacılık sektörü bilgisayar korsanları ve kötü niyetli kişilerin girişimlerini boşa çıkartmak için bir süreden bu yana “çip & PIN” güvenlik parametresini kullanıyor. Ancak Cambridge Üniversitesi araştırmacılarının ortaya çıkarttıkları bulgular bu yöntemin sanıldığı kadar etkili olmadığını gösteriyor.
Araştırmacılar, bankaların “çip & pin”in güvenli olduğu yönünde müşterilerine yaptıkları telkinlere rağmen kredi ve banka hesap kartlarının kopyalanabileceğini ifade ediyor. Araştırmacıların sağladığı bulgular, “Chip and Skim: cloning EMV cards with the pre-play attack” başlığını taşıyan 21 sayfalık bildirimle paylaşıldı. (1)
Araştırmacılar, kriptografi metodlarının gereği nisbetinde banka kartlarına entegre edilmemesinin bunların kullanımında zaafiyete yol açtığını belirtiyor. Kriptografi, gizlilik, kimlik denetimi, bütünlük gibi bilgi güvenliği kavramlarını sağlamak için çalışan matematiksel yöntemler bütünü olarak tanımlanıyor.
Cambridge Üniversitesi araştırmacıları, elde ettikleri bulguları ilk olarak Belçika’nın Leuven kentinde yapılan Kriptoloji Konferansı’nda açıkladılar. Araştırmacıların, yaptıkları değerlendirmede “çip & pin”in dünyanın gelişmiş ülkelerinde 10 yıldan daha uzun bir süreden beri kullanıldığını belirtirken diğer yandan teknolojinin yeni yeni sorgulanır olduğunu söylemeleri dikkati çekiyor.
(1) Chip and Skim: cloning EMV cards with the pre-play attack

Kaynak : 