Home  >  News  >  Sicherheit  > Meldung 64196

spacer

Kartenzahlung: Chip + PIN = unsicher

Bezahlvorgänge mit Kredit- oder EC-Karten, die durch eine Kombination aus Chip und persönlichem Code (PIN) geschützt sind, bieten gemäss aktueller Studie keine ausreichende Sicherheit.

blue_quad von pte (Pressetext) (13.09.2012)

Bezahlung via Kredit- und EC-Karte gar nicht ungefährlichvergrößenBezahlung via Kredit- und EC-Karte gar nicht ungefährlich Chip und PIN bringen nicht die nöige Sicherheit - das ist das Ergebnis einer Forschungsarbeit an der Universität Cambridge , das auf der Kryprographie-Konferenz CHES (Workshop on Cryptographic Hardware and Embedded Systems 2012) präsentiert wurde, wie die Financial Times berichtet. Fehler in der Datenverschlüsselung machen es möglich, die Details einer Transaktion über das Karten-Lesegerät in Erfahrung zu bringen. Die Cambridge-Forscher berichten von einer grossen Anzahl von Missbrauchsfällen und machen die Banken verantwortlich.

Realitätsverweigerung bei Banken

Die Forscher aus Cambridge beschäftigen sich schon seit Jahren mit der Sicherheit von Bezahlsystemen und haben bereits wiederholt auf die Lücken in der Chip and Pin-Technologie aufmerksam gemacht. Das System, bei dem die Karte in ein stationäres oder tragbares Lesegerät gesteckt und die Transaktion mit PIN bestätigt wird, ist in Einzelhandel und Gastronomie weit verbreitet. Banken und Kreditkartenfirmen haben die Probleme laut den Forschern wiederholt heruntergespielt oder als theoretisches Problem bezeichnet.

Zum Schutz der Konsumenten unterliegen die Bezahl-Terminals und Karten eigentlich strengen Sicherheitsauflagen. «Unsere Terminals sind EMV (Europay, MasterCard, Visa) und PCI (Payment Card Industry) zertifiziert beziehungsweise unterliegen diesen strengen Standards. Die Sicherheit wird von unabhängigen Stellen geprüft. Die Richtlinien werden ständig angepasst und die Geräte auf dem neusten Stand gehalten. Benutzt ein Händler ein Zahlungs-Terminal ohne EMV-Standard, obwohl die Karte, mit der Zahlungsvorgänge durchgeführt wurden, über einen EMV-Chip verfügt, dann haftet er im Betrugsfall für den Schaden», sagt Thomas Mohl von der Firma HOBEX payment systems.

Seit vergangenem Juni sind die Cambridge-Forscher laut eigenen Angaben durchschnittlich ein Mal wöchentlich von Opfern der löchrigen Kartensysteme kontaktiert worden. «Wir sind auf viele Fälle von Personen gestossen, die im Urlaub mit ihren Karten bezahlt haben und deren Konten dann von Geldautomaten in der Nähe des Verwendungsortes belastet wurden. So sind Tausende von Pfund an Schaden entstanden, sagt Ross Anderson, einer der verantwortlichen Cambridge-Forscher. Wer für den Schaden aufkommt, ist nicht immer klar geregelt.»

Banken sollen zahlen

Entsteht der Schaden durch eine Kreditkarte, haftet die ausstellende Firma normalerweise für den entstandenen Schaden, ausser es liegt ein Fall von grober Fahrlässigkeit durch den Besitzer der Karte vor. Bei EC-Karten ist die Lage allerdings etwas vertrackter. Banken übernehmen die Haftung nicht immer oder nur bis zu einer gewissen Höhe.Britische Studien aus den Jahren 2008/2009 kamen zu dem Ergebnis, dass 44 Prozent der Betrugsopfer nicht ihre gesamten Verluste ersetzt bekamen.

«Die Banken haben Kunden immer wieder versichert, das System sei sicher und immer wieder hat sich herausgestellt, dass das nicht stimmt. Die Banken verweigern oft Entschädigungen aufgrund der angeblichen Unknackbarkeit des Systems. Das ist ein grosser Regulierungsfehler», so Anderson. Die Forscher haben die Banken bereits zu Jahresbeginn von den Fehlern im System in Kenntnis gesetzt. Mit ihren Ergebnissen hoffen die Wissenschaftler, den Druck auf die Banken zu erhöhen, damit sie öfter für entstandene Schäden aufkommen.

Quelle: Pressetext.com/Markus Kessler



     


Anzeige
ARCHIV
left
MAI 2013
right
MO
DI
MI
DO
FR
SA
SO
29
30
1
2
3
4
5
6
7
8
9

» Die letzten 14 Tage

» Newsarchiv

Wählen Sie:
Ähnliche News

Interessantes Vorgehen: Copyright-Verletzer sollen Ende Jahr bei Verstössen in mehreren Schritten via Mail gewarnt werden. Auch ein Zwangs-Video ist... Warnsystem für Copyright-Verletzer

Ach wie süss. Da hat sich nicht nur die Marketingabteilung etwas dabei gedacht: Das «Condom for your digital life» soll bei Facebook hochgeladene Fotos... McAfee bringt digitales Facebook-Kondom

Im neuen PCtipp-Heft zeigen wir, wo die Gefahren lauern und wie Sie sicher surfen. Ausserdem: 20 Tipps für Android-Smartphones, das neue Office 2013 im... Security-Workshop: Surfen ohne Angst

Je älter, je vorsichtiger. Diese Weisheit ist nicht neu. Eine Studie hat nun aber wissenschaftlich nachgewiesen, dass die Generation Y stärker von ihren... Mit dem Alter kommt die Vorsicht

Das Gymnasium Kirschgarten (Basel) hat zwei besonders IT-affine Schüler. Sie hackten den Schulserver. Aufgeflogen ist das Ganze erst nach einem Jahr -... Schüler brechen in Schulserver ein

Leser empfehlen

Sunrise Now heissen die neuen Handy-Tarife von Sunrise, welche die bisherigen Flat- und Flex-Abos ersetzen. Anders als Swisscom differenziert Sunrise... Sunrise stellt neue Handy-Abos vor

Das Bakom hat entschieden: Ein Grundangebot an TV-Sendern muss nur noch bis 2015 analog verbreitet werden - und Cablecom und Co. können die Sender sogar... Analog-TV: Spätestens 2015 ist Schluss

Dateien, die in öffentlichen Cloud-Diensten wie Dropbox abgelegt werden, sind alles andere als sicher. Es gibt aber Methoden, wie man sich vor allzu neugierigen... Dropbox, aber sicher

Nokia hat an einer Pressedemo das neue Lumia 925 vorgestellt. Der finnische Smartphone-Hersteller erweitert seinen Fokus im Bereich der Fotografie. Der... Nokia präsentiert das Lumia 925

Das Schweizer Start-up SpeicherBox will einen Cloud-Speicherdienst auf die Beine stellen, bei dem die Daten ausschliesslich in Schweizer Rechenzentren... SpeicherBox: Cloud-Speicher aus der Schweiz

Aktuelle Meldungen

Opera hat eine neue Version seines Browsers für Android veröffentlicht. Erstmals kommt dabei die WebKit-Engine zum Einsatz, die auch Chrome und Safari... Opera für Android läuft jetzt auf WebKit

Adobe hat die kostenlose, für Touchscreens optimierte App Photoshop Express jetzt auch für Windows 8 veröffentlicht. Photoshop Express jetzt auch für Windows 8

Setzt Samsung bei seinen Android-Tablets und -Smartphones in Zukunft auf Intel-Prozessoren? Gut möglich: Allem Anschein nach wird die 10-Zoll-Variante... Galaxy Tab 3 wohl mit Intel-Prozessor

Der bei jungen Leuten beliebte Blog-Dienst Tumblr gehört künftig zu Yahoo . Das Internet-Urgestein lässt sich diese Verjüngungskur 1,1 Milliarden Dollar... Yahoo schnappt sich Tumblr

Das Online-Bezahlsystem von Google wird im November geschlossen. Schon seit letztem Herbst ist Checkout mit Google Wallet verbunden, von dem es Ende Jahr... Aus für Google Checkout

Partnerchannel

 

Alles aus der Cloud-Welt für KMU von Microsoft Schweiz. 

 

Firmenlinks
Anzeige