Skip to main content

Quanto è affidabile la sicurezza delle smart card?

Una smart card, nota anche come ICC (scheda a circuito integrato) o una scheda chip, è una carta delle dimensioni di una carta di credito che di solito contiene un chip per computer contenente un microprocessore incorporato in essa, in grado di ricevere ed elaborare i dati.Mentre alcune smart card vengono utilizzate per l'identificazione, altre vengono utilizzate per tenere record importanti o per le transazioni e sono state utilizzate tra cui transazioni finanziarie, sistemi di sicurezza, programmi di fidelizzazione e TV satellitare.In tutti i casi, la sicurezza delle smart card è un problema importante.Una smart card è come una scheda a strisce magnetiche sugli steroidi.Ha almeno 80 volte la memoria di una scheda a strisce magnetiche e il microprocessore consente di leggere e aggiornare le schede a strisce magnetiche quando vengono utilizzate.

La scheda a strisce magnetiche ha alcuni problemi di sicurezza.I dati sono archiviati nella striscia e la striscia può essere facilmente accessibile e scritta, eliminata o modificata.Il sistema di verifica e elaborazione per le carte di credito è costruito per proteggere le informazioni sulla carta vulnerabile.La sicurezza delle smart card ha un approccio diverso.Si basa sul microprocessore nell'accesso a protezione della scheda ai dati memorizzati sulla scheda.

La smart card ha tuttavia aree di vulnerabilità.Mentre le schede senza contatto vengono lette da un laser a bassa potenza, le carte di contatto vengono lette scorrendole tramite un lettore di carte.Nel 2009, i ricercatori dell'Università di Radboud, nei Paesi Bassi, hanno scoperto come utilizzare le informazioni che la scheda Mifare rivela mentre stabilisce la legittimità dell'utente per decrittografare le informazioni "sicure".Tuttavia, gli esperti affermano che la tecnologia delle smart card si è evoluta da quando le carte Mifare sono state realizzate per la prima volta nel 1995 e il produttore di Mifare Plus, il successore della carta che è stato testato, sta lavorando con i ricercatori per migliorare la sicurezza delle loro smart card.

Sono in corso sforzi per migliorare la sicurezza delle smart card.Nel febbraio 2010, Giesecke Devrient GmbH e Oberthur Technologies SA, due produttori di smart card, abbinati a Infineon Technologies AG e all'interno di SA senza contatto, due fornitori di chip, per richiedere una nuova soluzione di sicurezza delle smart card.