Visos naujosio kreditinės ir debetinės kortelės turi integruotą mikroschemą, ir kad nuskaityti pinigėlius reikia įvesti PIN kodą. Ar tai saugu? O jei ten kas nors prisijungs ir nuskaitys tavo duomenis? Pabandysim teoriškai pasinagrinėti kelius saugumo faktorius.
Kad nuskaityti pinigėlius iš kortelės reikia:
- (senas modelis) kortelės numerio- jis matosi ant kortelės, kartais galiojimo- irgi matosi, vardo pavardės- matosi ir parašo- jį galima padirbti. Kortelių aptarnavimo taisyklės numato įvairias patikras, bet kur tomis taisyklėmis naudojasi? Prekybos centre? Nuplaukusi nuo darbo srauto kasininkė galvoja tik apie tai, kaip jai nesuklysti. O kortelės saugumas jai dzin. Gerai, kad dar yra ryšis su CC (credit card) centru, kur pasitikrina kai kurie duomenys ir kliento mokumas. Pačios kortelės magnetinėje juostelėje tėra įrašyta ta pati informacija kuri pavaizduota ant kortelės. Magnetinė juostelė tik paspartina duomenų įvedimą. Teoriškai, net nenuskaičius juostelės, galima elektroniškai atlikti piniginę operaciją. Net buvo taisyklės kaip tai padaryti. O seniau to elektroninio tikrinimo išviso nebuvo- pirmosios kortelės su relijefiniu užrašu buvo iš viso naivus dalykas ir tiko tik naiviems amerikonams.
- (naujo modelio) kortelės numerio ir pin kodo. Iš čipuko dar ištraukiami papildomi duomenys kurie leidžia sukurti unikalų, nepasikartojantį kodą kuriuo ir bendraujama su banko sistema. Pin kodą galima nužiūrėti, o štai vidiniai kodavimo duomenys yra unikalūs kiekvienai sesijai ir nesikartoja. Kortelės numeris čia nelabai ir dalyvau tiesioginėje formoje.
Surinkus kortelės numerį ir sužinojus PIN kodą galima pasidaryti magnetinės (seno modelio) kortelės dublikatą. Ir pinigus išsigryninti seno modelio bankomatuose. Čia pagrindinė sukčių laimė, kad bankomatai dar tebesuderinti seno modelio kortelėm. Kai tik bankai nebenaudos magnetinių kortelių, saugumas žymiai padidės. O dabar… durnių laivas. PIN kodą galima nusižiūrėti, nufilmuoti ir panašiai. O kortelės numeris ir taip lieka labai viešas. Padaryti naują magnetinę kortelę kaip apmy..ti tris pirštus. Įranga kainuoja apie 300$.
Tačiau pažiūrim į ateitį… pažiūrėkit į paveiksliuką. Nors vienas prietaisas be korpuso, tačiau tą klavietūrą matėt visi.
Taip tai PIN kodo įvedimo klavietūra ir kortelės autorizavimo prietaisiukas. Toliau skaityti nuspaudus nuorodą, bus dar ir fotkių: Continue reading →