Pinautomaat
Volgens de onderzoekers is het protocol dat pinpassen met chips moet beveiligen niet in alle geldautomaten en pinapparaten goed geïmplementeerd is.
Een pinapparaat moet een 'onvoorspelbaar nummer' genereren om een pintransactie goed te keuren. Maar dat nummer is vaak helemaal niet onvoorspelbaar, concluderen de onderzoekers. Dat nummer zou willekeurig gegenereerd moeten worden, maar niet zelden gebeurt het op basis van een teller, of de datum of het tijdstip van de transactie.
Toen de onderzoekers deze bevindingen voorlegden aan een aantal banken, werd door een aantal banken bevestigd dat dit defect bekend was.
Bron: FD
Fintool
info@fintool.nl
085 111 89 99