EMV
Vad är EMVEMV är en standard avseende integrerade kretskort, försäljningsställeterminaler (POS-terminaler) och automatiska tellermaskiner, inställda av Europay, MasterCard och Visa (EMV). EMV är en gemensamt utvecklad global standard som möjliggör interoperabilitet mellan korten med datorchips och terminaler som används av de största finansiella tjänsteföretagen.
BREAKING NED EMV
POS-terminaler som uppfyller EMV-standarder kräver vanligtvis att korthållaren använder en personlig identifikation eller PIN-nummer snarare än att endast tillhandahålla en signatur, vilket ger ett extra lager av säkerhet. EMV-kort innehåller också ett integrerat kretschip som kodar varje transaktion på olika sätt. Om en brottsling avlyssnar data från ett chipkortstransaktion kan data inte återanvändas för att göra ett nytt köp.
EMV-standarden täcker de fysiska aspekterna av kort och terminaler, liksom tekniska kapaciteter och datahantering. Det gäller kort som kräver svepning (kallas kontaktkort) och kort som inte gör det (kontaktlösa kort), liksom för nya standarder som utvecklas för e-handel och online-transaktioner.
Historiskt använde kredit- och betalkort endast en magnetlist för att hantera kortinnehavarens data. Kortinnehavaren skulle sedan underteckna ett kvitto vid köp. Detta system gav inte en hög säkerhetsnivå, eftersom en signatur kan smiddas, och magnetremsan har visat sig vara relativt lätt att hacka - vilket avslöjar korthållarens privata information för brottslingar.
EMV-standarden implementerades först i Europa på 1990-talet på grund av att telefonkorttillstånd var oöverkomligt dyrt för europeiska kortutgivare. Internationella samtalskurser gjorde att kostnaden för autentisering av kort var upp till 80 till 90 procent högre i Europa än USA
Amerikanska kortutgivare migrerade inte till EMV-standarden förrän mycket senare, med emittenter som fastställde en första tidsfrist för oktober 2015 för handlare att gå över till den nya tekniken. Förekomsten av överträdelser av hög profil och ökande identitetsstöld motiverade i slutändan amerikanska emittenter att göra övergången till EMV.
Begränsningar av EMV
När EMV-utrustade chipkort ursprungligen introducerades skapade förvirring och förseningar för konsumenter och handlare på grund av längre transaktionstider jämfört med svepkort och behovet av att ange en PIN-kod i stället för en signatur.
Medan EMV minskar risken för bedrägeri och ogiltigförfalskar förfalskade kort för transaktioner med kort som finns vid försäljningsterminaler, är det begränsat när det gäller att skydda transaktioner som inte är närvarande. Den snabbare tillväxten av e-handel och onlineinköp gör detta till en betydande sårbarhet som säkerhetsexperter förväntar sig kommer att vara fokus för kreditkortsbedrägerier framöver.
EMV-teknik är bara lika bra som de betalningssystem för säljare den används på. Handlare som saknar kryptering eller har svag kryptering på sina POS-terminaler lämnar betalningsdata sårbara.