Πόσο αξιόπιστη είναι η ασφάλεια της έξυπνης κάρτας;

Μια έξυπνη κάρτα, επίσης γνωστή ως ICC (κάρτα ολοκληρωμένου κυκλώματος) ή κάρτα chip, είναι μια κάρτα στο μέγεθος μιας πιστωτικής κάρτας που συνήθως περιέχει ένα τσιπ υπολογιστή που περιέχει έναν μικροεπεξεργαστή ενσωματωμένο σε αυτό, ικανό να λαμβάνει και να επεξεργάζεται δεδομένα. Ενώ ορισμένες έξυπνες κάρτες χρησιμοποιούνται για αναγνώριση, άλλες χρησιμοποιούνται για την τήρηση σημαντικών αρχείων ή για συναλλαγές, και έχουν χρησιμοποιηθεί όπως οικονομικές συναλλαγές, συστήματα ασφαλείας, προγράμματα επιβράβευσης και δορυφορική τηλεόραση. Σε όλες τις περιπτώσεις, η ασφάλεια των έξυπνων καρτών είναι ένα σημαντικό ζήτημα. Μια έξυπνη κάρτα είναι σαν μια κάρτα με μαγνητική λωρίδα στα στεροειδή. Έχει τουλάχιστον 80 φορές τη μνήμη μιας κάρτας μαγνητικής λωρίδας και ο μικροεπεξεργαστής επιτρέπει στις έξυπνες κάρτες, σε αντίθεση με τις κάρτες με μαγνητική λωρίδα, να διαβάζονται και να ενημερώνονται όταν χρησιμοποιούνται.

Η κάρτα με μαγνητική λωρίδα έχει ορισμένα ζητήματα ασφαλείας. Τα δεδομένα αποθηκεύονται στη λωρίδα και η λωρίδα μπορεί εύκολα να προσπελαστεί, να γραφτεί, να διαγραφεί ή να επεξεργαστεί. Το σύστημα επαλήθευσης και επεξεργασίας πιστωτικών καρτών έχει δημιουργηθεί για την προστασία των πληροφοριών στην ευάλωτη κάρτα. Η ασφάλεια των έξυπνων καρτών ακολουθεί διαφορετική προσέγγιση. Βασίζεται στον μικροεπεξεργαστή της κάρτας που προστατεύει την πρόσβαση στα δεδομένα που είναι αποθηκευμένα στην κάρτα.

Ωστόσο, η έξυπνη κάρτα έχει περιοχές ευπάθειας. Ενώ οι κάρτες ανέπαφων διαβάζονται από λέιζερ χαμηλής ισχύος, οι κάρτες επαφής διαβάζονται περνώντας τις μέσω μιας συσκευής ανάγνωσης καρτών. Το 2009, ερευνητές στο Πανεπιστήμιο Radboud, στην Ολλανδία, ανακάλυψαν πώς να χρησιμοποιούν τις πληροφορίες που αποκαλύπτει η κάρτα MIFARE, ενώ καθιερώνουν τη νομιμότητα του χρήστη για την αποκρυπτογράφηση «ασφαλών» πληροφοριών. Ωστόσο, οι ειδικοί λένε ότι αυτή η τεχνολογία έξυπνων καρτών έχει εξελιχθεί από τότε που κατασκευάστηκαν για πρώτη φορά οι κάρτες MIFARE το 1995 και ο κατασκευαστής του MIFARE Plus, ο διάδοχος της κάρτας που δοκιμάστηκε, συνεργάζεται με ερευνητές για να βελτιώσει την ασφάλεια των έξυπνων καρτών τους.

Οι προσπάθειες για τη βελτίωση της ασφάλειας των έξυπνων καρτών συνεχίζονται. Τον Φεβρουάριο του 2010, η Giesecke & Devrient GmbH και η Oberthur Technologies SA, δύο κατασκευαστές έξυπνων καρτών, συνεργάστηκαν με την Infineon Technologies AG και την Inside Contactless SA, δύο προμηθευτές chip, για να ζητήσουν μια νέα λύση ασφάλειας έξυπνων καρτών.