Kiek patikima yra intelektualiųjų kortelių apsauga?

Intelektualioji kortelė, taip pat žinoma kaip ICC (integruotosios grandinės kortelė) arba lustinė kortelė, yra kreditinės kortelės dydžio kortelė, kurioje paprastai yra kompiuterio lustas, kuriame yra įtaisytas mikroprocesorius, galintis priimti ir apdoroti duomenis. Kai kurios intelektualiosios kortelės naudojamos tapatybei nustatyti, kitos naudojamos svarbiems įrašams arba operacijoms saugoti, jos buvo naudojamos, įskaitant finansines operacijas, apsaugos sistemas, lojalumo programas ir palydovinę televiziją. Visais atvejais intelektualiųjų kortelių saugumas yra svarbus klausimas. Intelektualioji kortelė yra tarsi steroidų kortelė su magnetine juostele. Jo atmintis yra bent 80 kartų didesnė nei magnetinių juostelių kortelės, o mikroprocesorius leidžia skaityti ir atnaujinti lustines korteles, skirtingai nuo magnetinių juostelių kortelių, kai jos naudojamos.

Kortelė su magnetine juostele turi tam tikrų saugumo problemų. Duomenys saugomi juostelėje, juostelę galima lengvai pasiekti, įrašyti, ištrinti ar redaguoti. Kreditinių kortelių tikrinimo ir apdorojimo sistema sukurta siekiant apsaugoti pažeidžiamoje kortelėje esančią informaciją. Intelektualiųjų kortelių saugumui taikomas kitoks požiūris. Jis priklauso nuo kortelės mikroprocesoriaus, kuris saugo prieigą prie kortelėje saugomų duomenų.

Tačiau intelektualioji kortelė turi pažeidžiamumo sričių. Bekontaktės kortelės nuskaitomos mažos galios lazeriu, o kontaktų kortelės nuskaitomos braukiant jas per kortelių skaitytuvą. 2009 m. Nyderlandų Radboudo universiteto mokslininkai atrado, kaip panaudoti informaciją, kurią atskleidžia MIFARE kortelė, nustatant vartotojo teisėtumą iššifruoti „saugią“ informaciją. Nepaisant to, ekspertai teigia, kad ši intelektualiųjų kortelių technologija išsivystė nuo tada, kai MIFARE kortelės pirmą kartą buvo pagamintos 1995 m., o MIFARE Plus, išbandytos kortelės įpėdinio, gamintojas bendradarbiauja su mokslininkais, kad pagerintų jų intelektualiųjų kortelių saugumą.

Dedamos pastangos pagerinti intelektualiųjų kortelių saugumą. 2010 m. vasario mėn. Giesecke & Devrient GmbH ir Oberthur Technologies SA, du intelektualiųjų kortelių gamintojai, kartu su „Infineon Technologies AG“ ir „Inside Contactless SA“, dviem lustų tiekėjais, paragino sukurti naują intelektualiųjų kortelių saugos sprendimą.