2008. február. 29. 14:30 Bari Máriusz Utolsó frissítés: 2008. február. 29. 14:35 Tech

Gemkapoccsal rabolhatják el PIN-kódjainkat - videóval

Egy irodai gemkapocs is elég ahhoz, hogy a bankkártyás rablók minden pénzünktől megfosszanak minket. A rémítő hírt közel negyven oldalas tanulmányban részletezi a cambridge-i egyetem három kutatója, a brit banki szektor képviselőit azonban jól láthatóan meg sem hatja az óriási biztonsági rés.


Ingenico: ez sem védett
A tanulmány a brit Chip and PIN rendszerű bankautomatákkal foglalkozik, amelyekben a bankkártya és az automata között zajló kommunikáció nem titkosított, azaz a bankkártya adatai, köztük a PIN-kód is könnyűszerrel leolvasható. Ennek birtkoában viszonylag egyszerűen készíthető egy olyan hamis kártya, amelyről mind Angliában, mind pedig külföldön tetszőlegesen emelhető le pénz.

A kutatók (Saar Drimer, Steven J. Murdoch és Ross Anderson) elmondásuk szerint azért fogtak neki a biztonsági rések felderítésének, mert számos korábbi biztonsági felhívás ellenére a bankok még mindig nem változtattak módszereiken. Nem ritkák azok a panaszok, amelyekben az ügyfelek arról számolnak be, hogy valaki a nevükben, a saját kártyájukkal vett fel pénzt egy terminálról. A kísérletek két, általánosan elterjedt automatával folytak: az Ingenico i3300 és a Dione Xtreme egy-egy példányát egyszerűen az eBay-ről rendelték a kutatólaborba.

Drimer és társai Thinking inside the box: system-level failures of tamper proofing c. tanulmányukban közel negyven oldalon keresztül részletezik a bankautomaták biztonsági rendszerének hibáit, rámutatva arra, hogy egy irodai gemkapocs és egy párszáz fontos, egyszerűen beszerezhető apparátus segítségével rengeteg hamis bankkártyát lehet gyártani.

A tanulmányt február végén publikálták, a brit banki szakma érintett képviselőit, az automaták biztonsági besorolásáért és vizsgálatáért felelős szerveket azonban már tavaly novemberben keresték meg. Elmondásuk, illetve a projekt weboldalán közölt válaszlevelek szerint a banki szereplők biztonsági okokra hivatkozva elhallgatják a kutatók által fontosnak ítélt részleteket, nem vonják be a támadható automatákat és reakciókból ítélve nem tartják figyelem előtt a bankkártyákat használó állampolgárok érdekeit sem.

A kutatók rámutatnak, a kártyahasználók gyakorlatilag védtelenek, egyetlen megoldás csak az lehet számukra, ha új kártyát kérnek bankjuktól. Az automaták csak elméletileg védettek, de az üzembehelyezett rendszerek inkább a banki felszerelést védik, mint a kártyahasználókat.

hvg360 Serdült Viktória 2025. február. 17. 14:52

Rodrigo Ballester, az MCC tanára, „wokebuster”: Mint volt uniós tisztviselő, szégyellem magam

Az Orbán-kormányt érő nemzetközi kritikák erőszakosabbak, mint bármelyik magyar kormányzati kampány, az MCC-ben pedig magas szintű a véleménynyilvánítás szabadsága – vallja Rodrigo Ballester, a közpénzzel és részvénycsomagokkal kistafírozott kormányközeli think tank tanára, aki 15 év uniós munka után váltott magyarországi karrierre. Az öt nyelven beszélő szakember magyarul még nem tud, az Orbán-kormány miniszteri biztosaként a kutatás és a felsőoktatás „nemzetköziesítéséért” felel. Mi volt a legnagyobb kultúrsokk, ami itt érte? Miért ezek „élete legjobb évei”? Mit érez Budapest utcáit járva?