image

Magneetstrip op betaalkaart in VS onder vuur

maandag 20 januari 2014, 14:05 door Redactie, 4 reacties

De magneetstrip die op Amerikaanse betaalkaarten wordt gebruikt ligt onder vuur na de grote inbraak bij winkelketen Target, waarbij de gegevens van 40 miljoen betaalkaarten werden gestolen. Terwijl in Europa steeds meer landen op de EMV-chip overstappen, wordt in de VS nog steeds de magneetstrip gebruikt.

De informatie op de magneetstrip is eenvoudig te kopiëren en door criminelen te gebruiken om kaarten te 'klonen'. Die kunnen hier vervolgens frauduleuze aankopen mee doen. Daarnaast wordt er in het land ook nog met debitcards gewerkt, waarmee het mogelijk is om geld met alleen een handtekening op te nemen.

Een pincode is hiervoor niet vereist. Bij de aanval op Target wisten aanvallers de kassasystemen in bijna alle vestigingen met malware te infecteren en zo de gegevens op de magneetstrip van de betaalkaarten van tientallen miljoenen klanten uit te lezen en te kopiëren.

Overstap

"Dit incident heeft meer draagvlak voor de overstap naar EMV gecreëerd dan voorheen aanwezig was, omdat de omvang van de mogelijke aansprakelijkheid zo groot is", zegt Beth Robertson van marktvorser Javelin Strategy & Research. "Meer uitgevers en winkels zullen beseffen dat ze de overstap moeten maken." De voornaamste reden dat de overstap op de EMV-chip in de VS zo langzaam gaat komt volgens analiste Shirley Inscoe doordat de kaartuitgevers en winkels van mening zijn dat de kosten niet tegen de voordelen opwegen.

Ed Mierzwinski van de Amerikaanse Public Interest Research Group merkt op dat er in het Amerikaanse Congres inmiddels vragen zijn gesteld. Mierzwinski heeft al lange tijd kritiek op de betaalsystemen in de VS, waardoor consumenten onnodig risico zouden lopen. Hij krijgt bijval van Jamie Dimon, CEO van JPMorgan Chase, de grootste uitgever van creditcards wereldwijd. Hij waarschuwt dat er meer incidenten zoals bij Target zich zullen voordoen als winkels en banken niet aan hun beveiliging werken.

Reacties (4)
20-01-2014, 15:44 door Anoniem
Ze gebruiken daar ook nog steeds massaal kaartjes die je niet eens nodig hebt: Alles wat je weten moet is wat nummers en een naam. De grootste veiligheids"verbetering" die er aan toegevoegd is, is nog meer gewoon leesbare nummers, maar deze keer op de achterkant van het kaartje. Tsja. Daar helpt het wegmoffelen van de magneetstrip ook niet tegen.

En dan hebben we het ook nog niet gehad over die andere grote "innovatie", de rfid chip. Want kontactloos lezen is zoveel beter.
21-01-2014, 10:37 door Anoniem
Op 1 oktober 2013 annonceerden Visa, MasterCard, and American Express "Tokenizing Payment Data" http://bit.ly/1g0vBtu

Put simply, tokenization involves replacing one set of data with a temporary replacement, or token. In the case of payments, the data being replaced is consumer card data being passed back and forth during an online transaction. Under the new framework, merchants and digital wallet providers would request a token that would be used instead of card data to authorize and process transactions. The transaction would take place as normal, but if intercepted by fraudsters, the token would have limited utility as it would only work for a short time or for a specific purchase.
Beyond security, the tokenization effort is also a defensive move by card networks dealing with payment providers touting more secure digital payment solutions. Companies like PayPal (and its newest subsidiary braintreepayments.com) not only offer more convenient mobile purchases, but using their digital wallets is more secure. By moving forward with tokenization, the credit card networks are hoping to remain competitive in this increasingly important space.
At this point, there are few details on exactly how the new framework will work or how long it will take for the scheme to be implemented. Even with the lack of specifics, an effort like this, involving three very competitive card brands acting in concert, is worth paying attention to, and it’s important to consider how such a framework will affect other stakeholders in the payments ecosystem.
21-01-2014, 21:43 door Anoniem
Toen ik in 2012 in Amerika was kon ik tanken met mijn (Europese) Visa kaart zonder de pincode te moeten ingeven. Gewoon kaart door de magneetstriplezer en tanken maar. Lekker veilig gevoel gaf dat.
23-01-2014, 00:19 door Anoniem
Door Anoniem: Toen ik in 2012 in Amerika was kon ik tanken met mijn (Europese) Visa kaart zonder de pincode te moeten ingeven. Gewoon kaart door de magneetstriplezer en tanken maar. Lekker veilig gevoel gaf dat.
Zo werken kredietkaarten. Hoe denk je anders dat je "over het internet" met een kredietkaart kan betalen?
Reageren

Deze posting is gelocked. Reageren is niet meer mogelijk.