チップアンドスキム:危険な暗号化は、いかにして顧客を詐欺に晒すのか~ケンブリッジ大学の第一人者たち、サンノゼで PIN カードに関する研究を発表(The Register) | ScanNetSecurity
2026.05.03(日)

チップアンドスキム:危険な暗号化は、いかにして顧客を詐欺に晒すのか~ケンブリッジ大学の第一人者たち、サンノゼで PIN カードに関する研究を発表(The Register)

それらの値は、特にランダムではないため、犠牲者をプリプレイ攻撃に晒してしまう。この攻撃は、銀行の記録を見たとき、「物質として完全にコピーしたカードを利用した状態」と区別がつかない。

国際 TheRegister
犯罪者たちが、いかにしてチップアンドピン(chip-and-PIN)カードの「偽の取引」を作り出し、他社の金を無料で利用できるのかを、今日(編集部註:2014 年 5 月 19 日)、英国の研究者たちが解説しようとしている。

このケンブリッジ大学の専門家チームは、彼らの技術について、それが EMV(チップアンドピン)基準を実装した一部のデバイスの「暗号的な弱点」を悪用したものだと語った。さらに彼らは、EMV の設計上に、それとは別の欠陥をも発見したと確信している。

彼らが見出した脆弱性を悪用することによって、詐欺師は PIN コードを知らぬまま犠牲者のカードを利用できるようになり、その利用はまったく「純粋な買い物」であるように見えるという――つまり、その不正取引に関して銀行を説得しようとする犠牲者には、厳しい状況となるだろう。

「その取引は正当なものであるように見えるため、銀行側は詐欺の犠牲者への払い戻しを拒否するかもしれない」と、チームの一員の Steven J. Murdoch は警告した。

《ScanNetSecurity》

関連記事

特集

PageTop

アクセスランキング

  1. FileZen 専用サーバへの不正アクセス、内閣府沖縄総合事務局が保有の個人情報漏えいの可能性

    FileZen 専用サーバへの不正アクセス、内閣府沖縄総合事務局が保有の個人情報漏えいの可能性

  2. 保険代理店への出向者による不適切な情報持ち出し ~ T&Dホールディングス 調査結果 発表

    保険代理店への出向者による不適切な情報持ち出し ~ T&Dホールディングス 調査結果 発表

  3. たった一人で 90 億ドルのランサムウェア被害を防いでいた CISA のセキュリティ専門家が職場を追われる

    たった一人で 90 億ドルのランサムウェア被害を防いでいた CISA のセキュリティ専門家が職場を追われる

  4. 従来型 VPN の脆弱性を根本から解消する新サービス「HENNGE Mesh Network」提供

    従来型 VPN の脆弱性を根本から解消する新サービス「HENNGE Mesh Network」提供

  5. IPA が SCS評価制度の詳細を公表

    IPA が SCS評価制度の詳細を公表

ランキングをもっと見る
PageTop