Android

Ένας άνδρας του Ηνωμένου Βασιλείου θα αντιμετωπίσει την τραπεζική γίγαντα Halifax την επόμενη εβδομάδα στο δικαστήριο, αφού αγωγή κατά της απώλειας £ 2100 (US $ 3.100) από το λογαριασμό του μέσω του μηχανήματος μετρητών

J. Krishnamurti and Huston Smith - Authority is destructive - Claremont 1968

J. Krishnamurti and Huston Smith - Authority is destructive - Claremont 1968
Anonim

Ο Job αποφάσισε να ασκήσει αγωγή κατά της φάντασμας απόσυρσης, σημειώνοντας την πρώτη νομική υπόθεση στο Ηνωμένο Βασίλειο, υποστηρίζει ότι είναι ένα ισχυρό σύστημα ασφαλείας σχεδιασμένο για την πρόληψη της απάτης με κάρτες, δήλωσε ο Ross Anderson, καθηγητής μηχανικής ασφαλείας στο Πανεπιστήμιο του Cambridge. Η υπόθεση Job θα ακουστεί στο Nottingham County Court στις 30 Απριλίου.

Η εργασία δεν μπόρεσε να επιτευχθεί άμεσα. Ένας εμπειρογνώμονας μάρτυρας που έχει προγραμματιστεί να καταθέσει την επόμενη εβδομάδα δήλωσε ότι ο ίδιος και ο Ιώβ δεν μπορούν να σχολιάσουν δημοσίως την αγωγή έτσι ώστε να μην επηρεάσουν αδικαιολόγητα το αποτέλεσμά του.

Η υπόθεση Job θέτει υπό αμφισβήτηση την ασφάλεια του chip-and-pin αριθμός αναγνώρισης) που εισήχθη σε ολόκληρη την Ευρώπη πριν από αρκετά χρόνια μετά από εκτεταμένη απάτη με κάρτες. Αντί να χρησιμοποιεί υπογραφή για να ολοκληρώσει μια συναλλαγή σε έναν έμπορο, ένα άτομο πρέπει να εισάγει έναν τετραψήφιο κωδικό PIN, ο οποίος επαληθεύεται από ένα μηχάνημα μετρητών ή από ένα τερματικό σημείο πώλησης μέσω του μικροτσίπ της κάρτας.

Αλλά Anderson - ποιος υπήρξε ένας πολύ φωνητικός κριτικός του chip-and-PIN - καθώς και άλλοι ερευνητές ασφαλείας στο Cambridge έχουν επισημάνει διάφορες τεχνικές αδυναμίες με το σύστημα που θα μπορούσαν να εξηγήσουν πώς ο Job έχασε τα λεφτά του.

Anderson και Nicholas Bohm, συνταξιούχος δικηγόρος, υπέβαλε έγγραφο νωρίτερα φέτος σχετικά με τον τρόπο με τον οποίο το chip-and-PIN θα μπορούσε να ανατραπεί ως μέρος της αναθεώρησης της Υπηρεσίας Χρηματοοικονομικών Διαμεσολαβητών.

Τα ταμειακά μηχανήματα χρησιμοποιούν μηχανισμούς επαλήθευσης για να εξασφαλίσουν ότι μια συγκεκριμένη κάρτα δεν έχει κλωνοποιηθεί, περιπτώσεις, οι έλεγχοι αυτοί μπορούν να παρακαμφθούν. Ορισμένα ταμειακά μηχανήματα θα διαβάσουν τα δεδομένα λογαριασμού από τη μαγνητική ταινία μιας κάρτας εάν το τσιπ δεν λειτουργεί.

Μπορούν επίσης να δημιουργηθούν κάρτες "ναι" που μπορούν να πραγματοποιήσουν μια συναλλαγή με οποιοδήποτε PIN εάν επιτρέπεται σε ένα συγκεκριμένο μηχάνημα να εξουσιοδοτήσει χωρίς να επιστρέψει στην τράπεζα, σύμφωνα με το έγγραφο. Οι ερευνητές έχουν επίσης αποδείξει ότι είναι δυνατόν να αποκτήσουν ένα μυστικό κλειδί από ένα τσιπ που υπολογίζει ένα πιστοποιητικό συναλλαγής που θα έδειχνε ότι η κάρτα είναι νόμιμη σε μια μηχανή μετρητών, αν και είναι πλαστά.

Η Halifax υποστηρίζει ότι έχει αποδεικτικά στοιχεία ότι η πραγματική κάρτα του Job που χρησιμοποίησε σε μια μηχανή μετρητών, αν και η τράπεζα δεν έχει αποκαλύψει ακόμα τις λεπτομέρειες αυτές, δήλωσε ο Anderson.

Τεχνικές λεπτομέρειες, ο Anderson είπε ότι οι τράπεζες του Ηνωμένου Βασιλείου έβαλαν τυφλή πίστη στην τεχνολογία ασφαλείας τους και έκαναν την ευθύνη για απώλειες πίσω στους πελάτες που δεν γνώριζαν.

"Όταν οι τράπεζες σχεδίασαν το σύστημα chip-and-pin, νόμιζαν ότι θα έριχναν τον κίνδυνο απάτης σε άλλους", δήλωσε ο Anderson.

Στις ΗΠΑ, οι τράπεζες έχουν ευθύνη να αποδείξουν ότι ο πελάτης είναι σφάλμα ή πρέπει να επιστρέψουν τα χρήματα, δήλωσε ο Άντερσον. Στο Ηνωμένο Βασίλειο, η διαδικασία είναι πολύ πιο αδιαφανής, ενώ η Υπηρεσία Οικονομικών Διαμεσολαβητών τείνει να έρχεται σε επαφή με τις τράπεζες, σύμφωνα με το άρθρο.

«Είναι πολύ σημαντικό να απομακρυνθούμε από την προσέγγιση του Ηνωμένου Βασιλείου να αφήσουμε τις τράπεζες να ισχυριστούν ότι το σύστημα είναι ασφαλές, Δήλωσε ο Άντερσον.

Η ημερομηνία του δικαστηρίου της εργασίας την επόμενη εβδομάδα έχει τη δυνατότητα να αλλάξει τον τρόπο με τον οποίο οι τράπεζες πρέπει να αντιμετωπίσουν την απάτη. «Αυτή η περίπτωση θα μπορούσε να κάνει τη διαφορά», είπε ο Anderson. "Δεν ξέρουμε με ποιον τρόπο θα πάει."