Koliko je pouzdana sigurnost pametne kartice?

Pametna kartica, također poznata kao ICC (kartica s integriranim krugom) ili kartica s čipom, je kartica veličine kreditne kartice koja obično sadrži računalni čip koji sadrži mikroprocesor ugrađen u njega, sposoban primati i obraditi podatke. Dok se neke pametne kartice koriste za identifikaciju, druge se koriste za držanje važnih zapisa ili za transakcije, a korištene su uključujući financijske transakcije, sigurnosne sustave, programe vjernosti i satelitsku TV. U svim slučajevima, sigurnost pametne kartice je važno pitanje. Pametna kartica je poput kartice s magnetskom trakom na steroidima. Ima najmanje 80 puta veću memoriju od kartice s magnetskom trakom, a mikroprocesor omogućuje čitanje i ažuriranje pametnih kartica, za razliku od kartica s magnetskom trakom, kada se koriste.

Kartica s magnetskom trakom ima određenih sigurnosnih problema. Podaci su pohranjeni u traci, a vrpci se može lako pristupiti, pisati, brisati ili uređivati. Sustav za provjeru i obradu kreditnih kartica izgrađen je kako bi zaštitio podatke o ranjivoj kartici. Sigurnost pametnih kartica ima drugačiji pristup. Oslanja se na mikroprocesor u kartici koji štiti pristup podacima pohranjenim na kartici.

Pametna kartica, međutim, ima područja ranjivosti. Dok se beskontaktne kartice čitaju laserom male snage, kontakt kartice se čitaju provlačenjem kroz čitač kartica. Godine 2009. istraživači na Sveučilištu Radboud u Nizozemskoj otkrili su kako upotrijebiti informacije koje MIFARE kartica otkriva dok utvrđuju legitimitet korisnika za dešifriranje “sigurnih” informacija. Ipak, stručnjaci kažu da je tehnologija pametnih kartica evoluirala otkako su MIFARE kartice prvi put napravljene 1995. godine, a proizvođač MIFARE Plus, nasljednika testirane kartice, radi s istraživačima na poboljšanju sigurnosti njihove pametne kartice.

Napori za poboljšanje sigurnosti pametnih kartica su u tijeku. U veljači 2010. Giesecke & Devrient GmbH i Oberthur Technologies SA, dva proizvođača pametnih kartica, udružili su se s Infineon Technologies AG i Inside Contactless SA, dva dobavljača čipova, kako bi pozvali na novo sigurnosno rješenje za pametne kartice.