Ga naar inhoud


Veilige EMV chip-pinpas nu al gekraakt


Gast Kimble

Aanbevolen berichten

Bron Telegraaf wo 16 dec 2009, 05:30

'Veilige' pinpas nu al gekraakt door Rien Meijer

AMSTERDAM - Het nieuwe systeem voor pinnen dat de Nederlandse banken vanaf volgend jaar invoeren, is nu al gekraakt.

 

Dit terwijl de overgang van de oude magneetstrip op bankpasjes naar de zogeheten EMV-chip juist bedoeld is om elektronisch betalen een stuk veiliger te maken. Twee onderzoekers van de universiteit van Cambridge hebben de beveiliging van het nieuwe pinsysteem weten te kraken, waardoor zij aankopen konden doen op de bankpas van een ander.

 

Bij hun truc - die vanavond te zien is in het VPRO-programma Goudzoekers - passen de onderzoekers een pinautomaat in winkel X zodanig aan, dat de pingegevens van een argeloze klant draadloos worden doorgestuurd naar hun laptop. Daarmee kunnen zij vervolgens in een ándere winkel een betaling doen, die wordt afgeschreven van de rekening van de nietsvermoedende klant in winkel X.

 

"Behalve deze mogelijkheid zal ook veel van de fraude zoals die momenteel gepleegd wordt, nog steeds voorkomen", stelt Steven Murdoch, één van de Engelse onderzoekers. "Want ook met het nieuwe systeem zullen de bankpassen waarschijnlijk nog steeds een magneetstrip hebben, om buiten Europa te kunnen betalen." In Engeland, waar al in 2005 werd overgestapt op een systeem met EMV-chip, ging de fraude met bankpassen slechts tijdelijk omlaag, om vervolgens verder te stijgen.

 

Dat 'het nieuwe pinnen' nu al is gekraakt, is pijnlijk voor de banken (die net zijn begonnen met een voorlichtingscampagne richting winkeliers) en voor Mastercard en Visa. Deze Amerikaanse betaalkaartreuzen, de belangrijkste spelers achter de EMV-chip, gaan met hun betaalmerken Maestro en V-Pay vanaf volgend jaar het oer-Hollandse PIN van de markt verdringen.

 

Ondanks de bevindingen van de Britse onderzoekers zegt Jannemieke Zandee namens de Nederlandse banken dat de nieuwe pinpassen veilig zijn: "Pinnen via de EMV-chip is veiliger dan via de magneetstrip." Volgens officiële cijfers bedroeg de schade als gevolg van pinpasfraude vorig jaar ?31 miljoen.

 

Link naar reactie
Delen op andere sites


begint goed, nu al gekraakt.....kunnen ze beter de hele handel maar afblazen.

anders zijn we straks weer de dupe ervan, iedereen moet dan zijn nieuwe EMV pinpas betalen (dus kassa vullen) en ze sijn toch niet veilig ???

2 x Gigablue UHD met Bigsat met (28E,23E,19E)

Ziggo kaart en TvVlaanderen met smargo reader

Link naar reactie
Delen op andere sites

Alles is te kraken, alleen het ene wat eenvoudiger dan het ander! Dit is een staaltje niet zo eenvoudig, dat kost onze Russische skimmers nog wel even denk ik. In Nederland zijn we met die magneetstrip een sitting duck omdat alles daar gewoon op staat met EMV wordt dat moeilijker.

 

Waar staat overigens dat jij moet betalen voor je nieuwe pinpas? Ik denk dat je dan bij de verkeerde bank zit, als er vanuit de bank een nieuwe pas komt heb ik nog nooit hoeven betalen. Sterker nog, mijn pas is al geschikt voor EMV.

Na jaren zonder, ben ik toch weer van plan een schotel aan te schaffen.

Link naar reactie
Delen op andere sites

Origineel bericht van: Kimble
...

Ondanks de bevindingen van de Britse onderzoekers zegt Jannemieke Zandee namens de Nederlandse banken dat de nieuwe pinpassen veilig zijn: "Pinnen via de EMV-chip is veiliger dan via de magneetstrip." Volgens officiële cijfers bedroeg de schade als gevolg van pinpasfraude vorig jaar ?31 miljoen.


Ik hoorde haar op de radio en dacht van joh daar heb je weer zo'n woordvoerster die alles wat krom is recht moet lullen. Ze doet het ook nog met een groot plezier.
Dan hoor je daarnog een woordvoerster die zegt dat de problemen rond de Randstadrail zijn opgelost. Behalve...juist op een andere plek is er weer storing en moeten de mensen met de bussen en hebben een vertraging van zoveel minuten.

En die trutjes van woordvoersters maar proberen om de ernstige problemen te bagatiliseren en doen als het allemaal niets voorstelt.
Ongelooflijk dit allemaal. Dat het allemaal zo maar gepikt wordt door dit soort bedrijven.
Straks moet je weer meer gaan betalen omdat er weer een nieuwe technologie ontwikkelt moet worden voor de pinpas. Het is tijd om maar weer gewoon met ouderwets geld te betalen. Dan moet een supermarkt als C1000 het maar schudden, dat de mensen massaal moeten gaan betalen met de pinpas.

Je baalt er gewoon van. Het vertrouwen dat het goed gaat is wel behoorlijk aan het wegebben.

Meer uittesten misschien? Klinkt bekend voor de schotelaars die zovaak te hebben met software fouten in hun receivers doordat het product te vroeg op de markt is gezet door de fabrikant.
Link naar reactie
Delen op andere sites

Origineel bericht van: Anmax
Weet iemand of deze chip in Nijmegen wordt gemaakt?

Andre


In Frankrijk betalen we al 5 jaar met die chip. Zo nieuw is ie dus niet en komt waarschijnlijk uit een Franse fabriek. Gezien de ouderdom is ie al aan vervanging toe.
Link naar reactie
Delen op andere sites

eigenlijk wel weer tijd voor een ouderwetse oplossing

het eikwezen

 

toen het nog om gewichten en maten ging hadden slimme stadvaders met een behoorlijk aandeel aan de tax (ja toen ook al) een marktmeester die alles controleerde

nu is er nog steeds een eikwezen, dat zich metweegschalen en zo bezig houdt

 

dan kan ook elke winkel een gecertificeerd / geeikt betaalmiddel of instrument in de gaten laten houden

een betaling of zelfs geldopname met iemand zijn gestolen, geskimmde gegevens zou uitgesloten moeten zijn

 

dat (veiligheid) is al sinds de introductie van de plastik kaard overal ter discussie gesteld en nog steeds doen alle bank-instituten alsof hun neus bloed.

 

ciao

 

 

Angela

Bob James

 

Link naar reactie
Delen op andere sites

  • Moderator

Ik hoop, dat je het ijkwezen bedoelt. smile

 

Gaat niet bestaat niet!            65" 4-K OLED,  Vu+ Duo 4K SE BT, Vu+ Solo 4K, Rebox-8500, Rebox-8000, Wavefrontier T-90, Satlook Digital NIT, Megasat HD5 Combo

Gebruik je een advertentie blocker? Maak dan een uitzondering voor onze website. Zonder advertentie (inkomsten) kan deze site niet voortbestaan.

Link naar reactie
Delen op andere sites

Ha!

 

volgens mij hebben deze hackers de truuk afgekeken van ons (Cardsharing), je kraakt de chip niet, je geeft de paslezer gewoon de response uit de originele kaart.

 

Zoals ECM's hebben deze responses maar een beperkte levensduur, maar goed.

 

Ik denk dat er dus van een echte kraak geen sprake is.. wink

Link naar reactie
Delen op andere sites

Dit "nieuwe" syteem is al minstens 5 jaar in gebruik, en 2 jaar geleden hebben deze heren uit engeland een manier gevonden om de kaartlezer te foppen. Het belgische jounaal heeft beelden laten zien van een kaartlezer met daarin een kaart met allerlij draadjes eraan die in de mouw van de jas verdwijnen?

Link naar reactie
Delen op andere sites

Origineel bericht van: POLAKS
Dit "nieuwe" syteem is al minstens 5 jaar in gebruik, en 2 jaar geleden hebben deze heren uit engeland een manier gevonden om de kaartlezer te foppen. Het belgische jounaal heeft beelden laten zien van een kaartlezer met daarin een kaart met allerlij draadjes eraan die in de mouw van de jas verdwijnen?


Is er hier nog wat te vinden op één of andere "uitzending gemist" of Youtube-kanaal. Kan het niet vinden.

Thanks
Link naar reactie
Delen op andere sites

Origineel bericht van: vGnp
Origineel bericht van: Kimble
Kan het niet vinden

Ziet u eens

vGnp


Thanks

Zat te zoeken naar Belgische uitzendingen. Die van de VPRO kwam dus niet in beeld.

Zag nog een RE van een lezer met de verwijzing naar een document uit 2006 op http://www.cl.cam.ac.uk/~rja14/Papers/Phish-and-Chips.pdf .
Is al dik 3 jaar oud. Volgens mij slapen ze hier een beetje in Nederland.
Link naar reactie
Delen op andere sites

Maak een account aan of log in om te reageren

Je moet een lid zijn om een reactie te kunnen achterlaten

Account aanmaken

Registreer voor een nieuwe account in onze community. Het is erg gemakkelijk!

Registreer een nieuwe account

Inloggen

Heb je reeds een account? Log hier in.

Nu inloggen
  • Wie is er online   0 leden

    • Er zijn geen geregistreerde gebruikers deze pagina aan het bekijken
×
×
  • Nieuwe aanmaken...