Je hebt een klacht over de onderstaande posting:
Door Plopeye: De grootste fout in het hele verhaal zit hem nog wel dat de verificatie van de kaarthouder een lokale aangelegenheid is. Je hoeft dus alleen de lokale automaat voor de gek te houden en je transactie wordt uigevoerd... De grote fout is dat de drie controles niet in samenhang gebeurden, de kaart behandelde ze als onafhankelijke handelingen en autoriseerde daardoor rustig een transactie zonder eerst de pincode te hebben goedgekeurd. De kaart vertrouwde er dus op dat de geldautomaat integer was en de samenhang tussen de drie controles wel goed regelde, de geldautomaat vertrouwde er op zijn beurt op dat de EVM-chip integer was en dat elk resultaat klopte. Dat maakte deze MITM-aanval mogelijk. Door Anoniem: Als ik het goed lees is dit helemaal niet meer relevant. Het feit dat er staat "destijds was losgekoppeld " suggereert dat dit probleem verholpen is. In Europa wel, schrijft Wired. Kennelijk is men in de VS nu bezig een "watered down"-versie in te voeren, wat niet veel goeds belooft. Een ander ...
Beschrijf je klacht (Optioneel):