EMV
Kaj je EMVEMV je standard, ki se nanaša na kartice z integriranim vezjem, terminale na prodajnem mestu (POS) in avtomatizirane stroje za posredovanje, ki so jih postavili Europay, MasterCard in Visa (EMV). EMV je skupno razvit globalni standard, ki omogoča interoperabilnost kartic z računalniškimi čipi in terminali, ki jih uporabljajo največje družbe za finančne storitve.
RAZKRIJANJE DOL EMV
POS-terminali, ki ustrezajo standardom EMV, običajno zahtevajo, da imetnik kartice uporablja osebno identifikacijsko številko ali številko PIN, ne pa le podpisa, kar doda dodatno raven varnosti. EMV kartice vsebujejo tudi čip z integriranim vezjem, ki kodira vsako transakcijo drugače. Če kriminalist prestreže podatke iz transakcije s čip kartico, podatkov ni mogoče ponovno uporabiti za nakup.
Standard EMV zajema fizične vidike kartic in terminalov ter tehnične zmogljivosti in upravljanje podatkov. Velja za kartice, ki potrebujejo swip (imenovane kontaktne kartice) in kartice, ki ne (brezkontaktne kartice), pa tudi za nove standarde, ki se razvijajo za e-poslovanje in spletne transakcije.
V preteklosti so kreditne in debetne kartice uporabljale le magnetni trak za upravljanje podatkov o imetniku kartice. Imetnik kartice bi nato ob nakupu podpisal potrdilo. Ta sistem ni zagotavljal visoke stopnje varnosti, saj je podpis mogoče ponarediti, magnetni trak pa se je izkazal razmeroma enostavno za krajo - kriminalcem je razkril zasebne podatke imetnika kartice.
Standard EMV je bil prvič uveden v Evropi v devetdesetih letih prejšnjega stoletja, ker je bilo avtorizacijo telefonskih kartic izredno drago za evropske izdajatelje kartic. Mednarodne cene klicev so povzročile, da so bili stroški za overjanje kartic v Evropi do 80 do 90 odstotkov višji kot v ZDA
Ameriški izdajatelji kartic niso prešli na standard EMV šele pozneje, saj so izdajatelji določili začetni rok za oktober 2015, da se trgovci preusmerijo na novo tehnologijo. Razširjenost kršitev odmevnih podatkov in vse večja kraja identitete sta na koncu motivirala ameriške izdajatelje, naj se premaknejo na EMV.
Omejitve EMV
Ko so bile prvotno predstavljene, so čipovske kartice, opremljene z EMV, ustvarile zmedo in zamude pri potrošnikih in trgovcih zaradi daljših časov transakcij v primerjavi s poteznimi karticami in potrebe po vnosu PIN-a namesto podpisa.
Medtem ko EMV zmanjšuje možnost goljufije in razveljavlja ponarejene kartice za transakcije s karticami na prodajnih terminalih, je pri zaščiti transakcij, ki niso na kartici, omejen. Zaradi hitrejše rasti e-trgovine in spletnih nakupov je to velika ranljivost, za katero pričakujejo, da bodo varnostni strokovnjaki osredotočeni naprej na goljufije s kreditnimi karticami.
Tehnologija EMV je prav tako dobra kot sistemi za obdelavo plačil, ki jih uporablja trgovec. Trgovci, ki nimajo šifriranja ali imajo šibko šifriranje na svojih POS terminalih, plačilne podatke puščajo ranljive.