Forscher der University of Cambridge haben einen Weg gefunden, die PIN-Prüfung bei EC- und Kreditkarten zu überlisten. Die BBC hat dazu einen Bericht produziert, der das Vorgehen praktisch zeigt. Sieht zwar so aus als wenn dazu ein halbes Rechenzentrum mitschleppen muss, das heisst aber nicht, dass Betrüger die Lücke nicht bereits mit höher integrierten Hilfsmitteln ausnutzen. Wundern würde es mich jedenfalls nicht.
Mir will das jedenfalls nicht einleuchten, dass alle Betrugsfälle, die mit gestohlenen EC- und Kreditkarten passieren, darauf zurückgeführt werden sollen, dass die Bestohlenen angeblich die PIN auf die Karte notiert haben.
In dem Zusammenhang ist es vielleicht wichtig darauf hinzuweisen, dass es im konkreten Fall um das PIN-Verfahren geht, für das der in die Karte eingebaute Chip zuständig ist. Das ist das sog. EMV-Verfahren. Die Prüfung über den Magnetstreifen ist seit jeher mangelhaft, diese wurde auch bereits 1997 vom Oberlandesgericht Hamm (Az: 31 U 72/96) festgestellt.
[via]






