Čipové platební karty jsou považovány za téměř dokonale bezpečné. Na rozdíl od těch s magnetickým proužkem jsou skutečně v mnohém lepší, ale i ony mají bezpečnostní mezeru. Kvůli tomu mohou být za určitých okolností zneužity podvodníky.
Na chybu u čipových karet upozornil zhruba před dvěma měsíci britský vědec Steven Murdoch s týmem z University of Cambridge. Má zatím jen teoretický rozměr. Nicméně se jedná o slabé místo, které, pokud by nebylo do budoucna ochráněno, může představovat způsob možného zneužití organizovanými skupinami podvodníků.
Jde o chybu v nedostatečném zakódování potvrzení o správném či nesprávném PIN, které po zadání klientem posílá karta zpět na terminál u obchodníka při placení. Pokud by vám podvodník ukradl kartu a dokázal k ní přiložit u obchodníka jednoduchý přístroj, mohl by zadat jakýkoliv PIN a na terminál by přesto přišla informace, že PIN je v pořádku. Pak by vám snadno vyluxoval účet.
Snadná práce i pro středoškoláka?
Murdochův nález následně ověřovali i bezpečnostní experti z české Raiffeisenbank. Sestrojení takového přístroje by podle nich mohl poměrně snadno zvládnout i absolvent střední školy s elektrotechnickým vzděláním a za relativně pár korun.