보안 감시 스마트 칩 신용 카드는 목표를 저장하지 않았을 것

스마트 칩 신용 카드는 목표를 저장하지 않았을 것

비디오: 들어는 봤나? 차세대 스토리지의 '씬-프로비전' (십월 2024)

비디오: 들어는 봤나? 차세대 스토리지의 '씬-프로비전' (십월 2024)
Anonim

최근의 Target 및 Neiman Marcus 위반으로 사람들은 더 나은 보안 솔루션에 대한 답변을 찾기 위해 혼란에 빠졌습니다. 일부는 보안 문제에 대한 해답으로 EMV 기술 (칩 앤 핀이라고도 함)을 선전하고이 기술로 인해 이러한 소매 위반이 발생하지 않을 수 있다고 주장하기도합니다. 그러나 보안 공급 업체이지 솔루션 (Easy Solutions)은 달랐습니다.

EMV 란 무엇입니까?

EMV는 Europay, MasterCard 및 Visa가 스마트 칩을 추가하여 신용 카드의 보안을 유지하기위한 공동 노력의 산물입니다. EMV 카드는 계좌 번호 또는 CVV와 같은 고객 식별 정보를 제공하기위한 자기 띠 외에 스마트 칩이 있으며이 정보에 액세스하려면 PIN 번호를 입력해야합니다. 올바른 PIN을 입력하면 거래 프로세스는 다른 신용 카드와 동일합니다.

EMV는 카드 거래를위한 좋은 보안 수단으로 사용될 수 있습니다. 범죄자들이 다른 카드의 자기 띠에 저장된 정보보다 EMV 카드의 칩에있는 마이크로 프로세서를 복제하는 것이 훨씬 어렵 기 때문에 범죄자가 카드를 복제하기가 더 어렵습니다.

EMV는 해결책이 아니다

그렇다면 왜 EMV가 Target과 그 고객에게 많은 문제를 저장하지 못했을까요? Target을 공격 한 악성 프로그램은 POS (Point-of-Sale) 장치 메모리 내에서 데이터가 암호화되지 않은 계정 정보를 찾고있었습니다. 이 정보는 카드 자체에서 직접 가져 오지 않았기 때문에 PIN 카드에서 온 것인지 아닌지에 관계없이 손상되었을 수 있습니다.

사기성 카드 거래를 방지하려면 EMV 표준을 성공적으로 철저히 구현해야합니다. 소비자는 여전히 POS 카드에서 스 와이프 한 카드에서 정보를 훔치는 '카드 제시'사기 공격에 취약합니다. 미국 상인은 내년 가을까지 EMV 시스템을 채택 할 필요가 없으므로 미국 고객뿐만 아니라 EMV 카드를 보유한 외국 고객도 사기 공격에 취약합니다. 공격자가 온라인 거래를 통해 도난 된 카드 정보로 수익을 창출하거나 EMC 이외의 국가에서 복제 된 카드를 사용하면 피해자의 정보가 손상 될 수 있습니다.

EMV 카드로 추가 보호 기능을 사용하더라도 온라인 또는 전화 통화를 통한 신용 카드 사기에 면역이되지는 않습니다. 실제로, 카드 사기와 관련된 사고의 3 분의 2는 실제 카드가 상인에게 제시되지 않는 상황에서 발생합니다. 고객은 PIN을 입력하거나 카드에 포함 된 칩을 스캔 할 수 없습니다. EMV는 보안 위반이나 사기를 막지는 않지만 사기 행위 패턴을 변경할 수 있습니다. 카드의 실제 존재와 관련된 사기는 떨어질 수 있지만 온라인 카드가 아닌 공격은 아마도 증가 할 것입니다.

고객을위한 팁

신용 카드 안전을 보장하기위한 첫 번째 단계는 금융 거래를 추적하고 재무 정보를 보호하는 것입니다. 카드 사기의 피해자임을 알고 있거나 생각하는 경우 신용 카드를 취소하고 새 카드를 받으십시오. 범죄자가 신용 정보를 파악하지 못하도록 은행 명세서를 항상 확인하십시오. 모든 거래가 합법적인지 확인하기 위해 신용 카드 명세서를 확인하는 데 부지런해야합니다.

스마트 칩 신용 카드는 목표를 저장하지 않았을 것