Koncem řína jsme převzali ze slovenského BUSportálu materiál
Bezkontaktné čipové karty sú bezpečnostnou hrozbou.
Koncem řína jsme převzali ze slovenského BUSportálu materiál
Bezkontaktné čipové karty sú bezpečnostnou hrozbou.
O vyjadrenie k tejto informácii sme požiadali dve najväčšie spoločnosti - výrobcov strojčekov a príslušenstva k nim Mikroelektroniku Vysoké Mýto a EMtest Žilina.
Mikroelektronika poskytla pre BUSportál nasledovné vyjadrenie:
EMtest Žilina pravdepodobne túto problematiku nerieši. Svoje stanovisko BUSportálu zatiaľ neposkytol.
Mikroelektronika poskytla pre BUSportál nasledovné vyjadrenie:
Technologie bezkontaktních čipových karet (dále jen BČK) nabízí dostatečné množství různých bezpečnostních prvků. Je na zodpovědnosti každého dodavatele aplikace s BČK, kolik a v jaké míře jich použije. Proto BČK nabízejí srovnatelné zabezpečení jako kontaktní karty. Při využití bezpečnostních prvků, které jsou v námi dodávaných odbavovacích systémech cestujících v hromadné dopravě standardem, považujeme možnost prolomení bezpečnosti za téměř nemožné. A v žádném případě nemůže dojít ke zneužití systému způsobem naznačeným v článku.Základními ochrannými prvky používanými firmou Mikroelektronika spol. s r.o. jsou:
- Unikátní a nezměnitelné sériové číslo každé karty slouží pro kontrolu platnosti karty a tím znemožňuje vytvoření duplikátu.
- Přístupové klíče/kódy, nezbytné pro komunikaci s kartou. Zapisovací a čtecí klíče zná pouze provozovatel systému. Zapisovací klíče, které slouží pro změny zápisu na BČK jsou uloženy takovým způsobem, aby je nebylo možné vyčíst. Pro tento účel byl vyvinut speciální čip, ze kterého nelze uložené klíče vyčíst.
- Komunikace mezi kartou a příslušným zařízením je šifrována.
- Jakoukoli změnu na kartě je nutné opatřit identifikačním kódem, jakousi obdobou elektronického podpisu.
Společnost Mikroelektronika v maximální možné míře využívá bezpečnostních prvků, které technologie bezkontaktních karet nabízí. Na trhu je ovšem více druhů bezkontaktních karet, mezi kterými lze vybírat s ohledem na požadovanou úroveň bezpečnosti. Obecně platí, že čím je karetní systém rozsáhlejší a finanční transakce vyšší, tím vyšší je i zabezpečení. Námi používané karty v oblasti hromadné dopravy nabízejí bezpečnost srovnatelnou s kontaktními platebními kartami a jak již bylo řečeno, nelze je zneužít způsobem zmíněným v článku.
EMtest Žilina pravdepodobne túto problematiku nerieši. Svoje stanovisko BUSportálu zatiaľ neposkytol.