Så enkelt knäcktes de nya "säkra" bankkorten
Nu har forskare i Cambridge visat att det bara är snack - att manipulera ett kort med chip och pin-kod är så enkelt att till och med forskarna är chockade.
- Om det här stämmer så är det en fullständig katastrof, säger Svensk Handels säkerhetschef Dick Malmlund.
Det är brittiska BBC som i dag avslöjar säkerhetsbristerna hos de nya bankkorten.
– Det här är en av de största brister vi har avslöjat – och som någonsin avslöjats – mot betalningssystem och då har jag var med i den här branschen i 25 år, säger Ross Anderson forskare vid Cambridgeuniversitetets Datorlaboratorium.
Enkelt att kopiera
Det som forskarna vid Cambridge nu kommit på är hur man enkelt kan kopiera och fjärrstyra chipförsedda kort utan att behöva slå någon pin-kod överhuvudtaget.
- Det här är ett fel i ett system som används av hundratals miljoner människor, av tiotusentals banker och miljontals handlare, säger Ross Anderson.
Det hela handlar om att man kan använda informationen från stulna kort och via en liten terminal fjärrstyra informationen vidare till ett förfalskat kort. Tekniken blir extra djävulsk genom att man via terminalen kan få kortläsaren i till exempel en affär eller restaurang, att tro att man slagit in rätt pin-kod utan att bedragaren ens har rört knapparna.
- Vad som egentligen sker är att man kan utnyttja en brist i kommunikationen mellan chip- och pin-systemet. Kortläsaren tror att en pin-kod har matats in och kortet tror i sin tur att transaktionen har godkänts med underskrift, säger doktor Saar Drimer, en av medlemmarna i forskningsteamet vid Cambridge.
"Riktigt illa"
Dick Malmlund säger:
- Om det här stämmer så är det riktigt illa Jag vet inte vad som skulle hända om det nu är så att man har knäckt själva systemet. Det skulle vara en fullständig katastrof.
Han har bara fått knapphändig information om Cambridgeforskarnas resultat så än är det för tidigt att kalla det för ett totalt sammanbrott av det elektroniska transaktionssystemet.
- Det får inte vara så att chip- och pin-systemet redan har tjänat ut. Man vill ju inte upptäcka att det är knäckt så här snabbt. Det låter minst sagt oroväckande, säger Dick Malmlund.
Han menar att bankernas säkerhetsansvariga och han själv får en helvetisk start på arbetsveckan nu på måndag.
- Vi får hoppas att det är ett hål i säkerheten som vi snabbt kan täppa till. Annars är det riktigt illa.
Av Ulf Mossberg
ulf.mossberg@expressen.se



