Android

Vương quốc Anh đấu với ngân hàng Halifax Over 'phantom' Rút tiền

Halifax Flagship

Halifax Flagship
Anonim

Một người Anh sẽ phải đối mặt với ngân hàng khổng lồ Halifax vào tuần tới tại tòa sau khi anh ta kiện về việc mất £ 2,100 (US $ 3,100) từ tài khoản của anh ấy bằng máy rút tiền.

Alain Job, một người nhập cư Cameroon, thấy số tiền biến mất khỏi tài khoản của anh nhưng vẫn duy trì anh luôn sở hữu thẻ và không rút tiền. Ông đã khiếu nại lên Dịch vụ thanh tra tài chính của Anh, làm trung gian hòa giải giữa ngân hàng và khách hàng, nhưng bị mất vào đầu năm 2007.

Công việc quyết định kiện việc rút ma, đánh dấu vụ kiện pháp lý đầu tiên ở Anh thách thức ngân hàng nào contend là một hệ thống an ninh mạnh mẽ được thiết kế để ngăn chặn gian lận thẻ, Ross Anderson, một giáo sư kỹ thuật an ninh tại Đại học Cambridge cho biết. Trường hợp của công việc sẽ được xét xử tại Tòa án Hạt Nottingham vào ngày 30 tháng 4.

[Đọc thêm: Cách xóa phần mềm độc hại khỏi máy tính Windows của bạn] Việc làm

không thể đạt được ngay lập tức. Một nhân chứng chuyên gia dự kiến ​​sẽ làm chứng vào tuần tới cho biết anh ta và Job không thể bình luận công khai về vụ kiện để không ảnh hưởng đến kết quả của nó.

Trường hợp của công việc mang tính chất bảo mật của chip và PIN (cá nhân) số nhận dạng) hệ thống thẻ được giới thiệu khắp châu Âu vài năm trước sau khi gian lận thẻ phổ biến. Thay vì sử dụng chữ ký để hoàn tất giao dịch tại một người bán, một người phải nhập mã PIN gồm bốn chữ số, được xác minh bằng máy rút tiền hoặc điểm bán hàng thông qua thẻ microchip của thẻ.

Nhưng Anderson - người đã là một nhà phê bình rất nghiêm túc về chip-và-PIN - cũng như các nhà nghiên cứu bảo mật khác tại Cambridge đã nêu bật một số sai sót kỹ thuật với hệ thống có thể giải thích cách Jobs mất tiền.

Anderson và Nicholas Bohm, một luật sư về hưu, gửi một bài báo vào đầu năm nay về việc làm thế nào để có thể lật đổ chip và PIN như một phần của việc xem xét Dịch vụ Thanh tra Tài chính.

Máy rút tiền sử dụng các cơ chế xác minh để đảm bảo một thẻ cụ thể chưa được nhân bản. trường hợp những kiểm tra đó có thể được bỏ qua. Một số máy rút tiền sẽ đọc dữ liệu tài khoản khỏi dải từ của thẻ nếu chip không hoạt động.

Cũng có thể tạo thẻ "có" có thể thực hiện giao dịch bằng bất kỳ mã PIN nào nếu một máy cụ thể được phép ủy quyền giao dịch mà không cần kết nối lại với ngân hàng, theo bài báo. Các nhà nghiên cứu cũng đã chứng minh rằng có thể có được một khóa bí mật của một con chip tính toán chứng chỉ giao dịch cho biết thẻ là hợp pháp với một máy rút tiền mặc dù nó giả.

Halifax duy trì nó có bằng chứng rằng thẻ thật của Job là Anderson cho biết các ngân hàng của Anh đã đặt niềm tin mù quáng vào công nghệ bảo mật của họ và đẩy trách nhiệm cho các khoản lỗ trên các khách hàng không biết.

"Khi các ngân hàng thiết kế hệ thống chip và mã PIN, họ nghĩ rằng họ sẽ phá vỡ nguy cơ gian lận đối với những người khác", Anderson cho biết.

Tại Hoa Kỳ, trách nhiệm nằm ở các ngân hàng để chứng minh khách hàng đang ở Anderson cho hay, họ phải trả lại tiền hoặc họ phải hoàn lại tiền. Tại Vương quốc Anh, quy trình này mờ đục hơn nhiều, với Dịch vụ thanh tra tài chính có xu hướng hướng tới các ngân hàng, theo bài báo.

"Điều thực sự quan trọng là chúng tôi phải rời khỏi phương pháp tiếp cận của Vương quốc Anh để cho phép các ngân hàng yêu cầu hệ thống an toàn "Anderson nói.

Ngày ra tòa của công việc vào tuần tới có khả năng thay đổi cách các ngân hàng phải giải quyết gian lận. "Trường hợp này có thể tạo ra sự khác biệt", Anderson nói. "Chúng ta không biết nó sẽ đi đâu."