אנדרואיד

בריטניה איש קרבות Halifax בנק מעל "פנטום" הנסיגה

Words at War: Who Dare To Live / Here Is Your War / To All Hands

Words at War: Who Dare To Live / Here Is Your War / To All Hands
Anonim

גבר בבריטניה יתייצב מול הבנק המרכזי של הליפקס בשבוע הבא בבית המשפט לאחר שתבע את ההפסד של 2,100 ליש"ט (3,100 דולר) מהחשבון שלו באמצעות מכונת מזומנים.

אלן ג'וב, עולה קמרון, ראה את הכסף נעלם מחשבונו אך טוען שתמיד היה בידו כרטיס הביקור שלו ולא עשה את הנסיגה. הוא תבע את תלונתו בפני שירות הנציבות הפיננסית של בריטניה, אשר מתווך סכסוכים בין בנקים ללקוחות, אך הפסיד בתחילת 2007.

איוב החליט לתבוע את הנסיגה רפאים, המסמן את המקרה המשפטי הראשון בבריטניה מאתגר מה הבנקים טוענים כי מערכת אבטחה חזקה נועדה למנוע הונאת כרטיס, אמר רוס אנדרסון, פרופסור להנדסת אבטחה באוניברסיטת קיימברידג '. המקרה של איוב יישמע בבית המשפט המחוזי של נוטינגהם ב- 30 באפריל.

[לקריאה נוספת: כיצד להסיר תוכנות זדוניות ממחשב Windows שלך]

איוב לא ניתן להגיע מיידית. עד מומחה שעומד להעיד בשבוע הבא אמר כי הוא ואיוב אינם יכולים להגיב בפומבי על התביעה כדי לא להשפיע על התוצאה שלה.

מקרה של איוב מעורר בספק את האבטחה של השבב ו- PIN (אישי מספר זיהוי) מערכת הכרטיסים הציגה ברחבי אירופה לפני מספר שנים לאחר הונאה בכרטיס נרחב. במקום להשתמש בחתימה כדי להשלים עסקה אצל סוחר, אדם חייב להזין קוד PIN בן ארבע ספרות, שאומת על ידי מכונה כספית או מסוף נקודת מכירה באמצעות שבב הכרטיס.

אבל אנדרסון - מי כבר מבקר ווקאלי מאוד של שבב ו- PIN - כמו גם חוקרי אבטחה אחרים בקיימברידג 'הדגישו מספר פגמים טכניים במערכת שיכולים להסביר כיצד איוב איבד את כספו.

אנדרסון וניקולס בוהם, עורך דין בדימוס, הגיש מאמר מוקדם יותר השנה המפרט כיצד שבב ו- PIN יכול להיות subverted כחלק סקירה של שירות נציב תלונות הציבור.

מכונות מזומנים להשתמש מנגנוני אימות כדי להבטיח כרטיס מסוים לא היה משובטים, אבל בכמה במקרים אלה המחאות ניתן לעקוף. כמה מכונות מזומנים יקראו את נתוני החשבון מהרצועה המגנטית של הכרטיס אם השבב אינו פועל.

כמו כן ניתן ליצור כרטיסי "כן" כביכול שיכולים לבצע עסקה עם כל PIN אם מותר למכשיר מסוים לאשר עסקאות ללא קשר בחזרה לבנק, על פי העיתון. חוקרים הוכיחו גם כי ניתן לקבל מפתח סודי של שבב שחושב תעודת העסקה המציין את הכרטיס הוא לגיטימי מכונת מזומנים למרות שזה מזויף.

הליפקס שומרת יש ראיות כי הכרטיס האמיתי של איוב היה אבל הבנק עדיין לא גילה את הפרטים האלה, אמר אנדרסון.

פרטים טכניים בצד, אנדרסון אמר בנקים בבריטניה יש לשים אמונה עיוורת לתוך טכנולוגיית האבטחה שלהם ודחף את האחריות להפסדים בחזרה על לקוחות לא יודע. < "כאשר הבנקים תכננו את מערכת השבבים וה- PIN, הם חשבו שהם ישליכו את הסיכון להונאה על אחרים", אמר אנדרסון. באחרונה, האחריות מוטלת על הבנקים להוכיח שהלקוח נמצא ב אשם או שהם חייבים להחזיר את הכסף, אמר אנדרסון. באנגליה, התהליך הוא הרבה יותר אטום, עם שירות נציב תלונות הציבור הפיננסי נוטה לצד הבנקים, על פי העיתון. "חשוב מאוד לנו להתרחק הגישה הבריטית לתת לבנקים טוענים כי המערכת מאובטח, "אמר אנדרסון.

יום המשפט של איוב בשבוע הבא יש פוטנציאל לשנות את האופן שבו הבנקים חייבים להתייחס למרמה. "המקרה הזה יכול להשפיע, "אמר אנדרסון. "אנחנו לא יודעים לאיזה כיוון הוא הולך