Si todas las tarjetas de crédito estadounidenses fueran tarjetas de crédito integradas en microchip, ¿se habría evitado la violación de los datos de la tarjeta de crédito en Target y Neiman Marcus (finales de 2013)?

Esta es una pregunta bastante compleja. La respuesta breve es que parecería que el camino en el que se encontraba EMV (sin pin) antes de la violación de Target no habría afectado significativamente la seguridad debido a la forma en que Target y la mayoría de los comerciantes estadounidenses manejan los datos de las tarjetas de crédito. Simplemente no existía un requisito de cifrado por varias razones, la compatibilidad con los sistemas de autorización establecidos es una razón muy importante. El otro fue el costo.

EMV no fue diseñado para proteger directamente a los comerciantes y consumidores del ataque presenciado en Target. EMV fue diseñado en Europa hace unos 25 años como un estándar para la tarjeta con chip y el terminal para autenticarse entre sí sin conexiones a un sistema de autorización en tiempo real. En ese momento, la mayoría de las transacciones de tarjetas europeas estaban fuera de línea, o no estaban autorizadas en tiempo real, ya que la mayoría se realizan en los Estados Unidos a través de enlaces de telecomunicaciones que conectan el terminal del comerciante, a través de procesadores y redes de tarjetas, a las computadoras del emisor de la tarjeta. El objetivo principal de EMV es eliminar la capacidad de hacer un clon de la tarjeta de pago,

Los datos aún pueden transmitirse sin cifrar, o en texto sin formato, durante una transacción EMV. Gran parte de los datos son la misma información que se puede interceptar de las tarjetas de banda magnética, incluido el número de cuenta principal (PAN), la fecha de vencimiento de la tarjeta y el nombre del titular de la tarjeta.

Por lo tanto, la verdadera solución es cifrar en el lector de tarjetas en el terminal de la tarjeta de pago que luego crea un token que se pasa a través de la red. Este token no valdría para nadie más que el destinatario.

Ayer, la organización que controla el estándar EMV ha anunciado que establecerá un sistema de encriptación y tokenización de extremo a extremo.

Por lo tanto, EMV sigue siendo importante, pero se volverá más importante cuando se establezca el cifrado de extremo a extremo. Esto tendrá lugar en poco tiempo, ya que ya no se trata de un debate tecnológico, no es un debate político y gubernamental que surgirá de las nuevas leyes.

En pocas palabras, si las tarjetas estadounidenses tienen habilitado el chip inteligente y todos los POS de Target y Neiman solo procesan los chips inteligentes y no leen las bandas magnéticas y todos los procesos y sistemas de back-end son compatibles con PCI (por ejemplo: los datos de la tarjeta y el pin no se transmiten en forma simple texto, API de HSM y PED son compatibles), entonces se podría evitar la violación de datos de la tarjeta en Target y Neiman Marcus.

Pero, ¿qué dice esto (violación masiva de datos de tarjetas) sobre la proliferación de POS móviles en los Estados que dependen de deslizar las bandas magnéticas? Esa cosa cuadrada no es una innovación. De hecho, es una versión “legitimada” de un skimmer de cartas. ¿Qué impide que un comerciante le ofrezca pagar con un punto de venta móvil comprometido (intencionalmente o no)?

La violación parece ser causada por malware en sus sistemas de punto de venta. Cuando el sistema al que está conectando su tarjeta se ve comprometido, se ve comprometido sin importar la seguridad que ejecute.

Esto podría resolverse si hay una parte de la información que pasa por el teléfono del cliente y no por el sistema de la tienda. Pero eso sería inconveniente para la mayoría de los usuarios.

More Interesting

Cómo obtener una hipoteca con mal crédito

Quiero cambiar el inicio de sesión de mi tarjeta de crédito a un correo electrónico falso para que no me moleste cada vez que llegue tarde. ¿Puedo hacer eso?

¿Cuál es la mejor manera de refinanciar deudas de tarjetas de crédito?

¿En qué medida las tarjetas de crédito al consumo han contribuido a la inflación?

Cómo pasar de una tarjeta de débito SBI Rupay a una tarjeta de débito Visa SBI

¿Debo retirarme de mi cuenta Roth IRA para pagar los saldos de las tarjetas de crédito con altas tasas de interés?

¿Pueden los traficantes de drogas lavar su dinero comprando tarjetas de crédito prepagas en supermercados?

¿Deberían las redes de tarjetas tomar la "paga con su nombre" de Square como una amenaza seria?

¿Qué deben hacer las compañías de tarjetas de crédito con Big Data?

¿Es seguro si le doy a alguien mi número de tarjeta de débito?

¿Cómo se comparan las ofertas de FDR, TSYS y FIS entre sí en términos de emisión de tarjetas de crédito, procesamiento de transacciones e integraciones de servicios? ¿Cuáles son los más flexibles y receptivos a las necesidades del cliente?

Cómo obtener los máximos beneficios de la tarjeta de crédito

¿Puedo obtener una tarjeta de crédito en los Estados Unidos sin tener un SSN?

En una de mis transacciones con tarjeta de crédito, puse por error la fecha de vencimiento incorrecta. Todavía estaba cargado. ¿Cómo es eso posible?

¿Para qué puedo usar mi tarjeta Starbucks Gold Card?