SURSE: Euronet Worldwide, procesatorul de date de la care au fost furate informaţiile de pe cardurile românilor
Surse din piața bancară susțin că, în România, au fost afectate doar cardurile cu bandă magnetică. Acestor tipuri de carduri, indiferent de platforma sau banca emitentă, le-au fost copiate datele și pe baza lor s-au făcut tranzacții. Teoretic, toate cardurile pe bază de CIP au scăpat de fraudă. Spunem teoretic deoarece, 30% din bancomatele din România nu au fost adaptate să citească CIP-ul și au rămas pe vechiul sistem de citire bazat pe bandă magnetică. De asemenea, se pare că circa 10% dintre POS-urile instalate la comercianți nu pot citi sistemul CIP și rămân pe vechiul sistem.
Aceleași surse susțin că,
procesatorul „european” care ar fi “pierdut” datele pe carduri ar putea fi americanii de la Euronet Worldwide. Compania americană are însă și reprezentant pe zona Europa. Anul acesta, Euronet a cumpărat Smart PayNetwork S.A. (PayNet), un furnizor de servicii de outsourcing, emitere de carduri şi soluţii service pentru POS-urile instalate la comercianţi, cu afaceri de aproape 3 milioane de euro în 2010. Euronet a mai cumpărat în România în 2007 subsidiara locală a grupului german Brodos, care era specializată în procesarea electronică a reîncărcării cartelelor preplătite pentru telefonia mobilă. Paynet avea 44 de angajaţi şi operează o reţea de 170 de ATM-uri şi 1.700 de terminale POS şi administrează aproximativ 540.000 de carduri. PayNet procesează anual aproximativ 15 milioane de tranzacţii cu cardul şi este un furnizor autorizat de servicii pentru Visa şi MasterCard.
De asemenea, în iunie 2008, OMV, Erste Bank și Euronet Worldwide au lansat în Cehia, prima soluție de achiziție cross-border pentru dealerii autorizați din Europa Centrală și de Est. Înțelegerea pe mai mulți ani a OMV cu Euronet și Erste Bank se referă la achiziții cross-border pentru rețeaua de stații de distribuție carburant a OMV din 12 țări europene. Noua platformă centralizează operarea și achitarea tranzacțiilor internaționale prin carduri bancare și carduri de alimentare cu combustibili OMV, utilizând un singur terminal, aflat la punctul de vânzare.
În al treilea trimestru din anul 2011 Euronet a raportat la nivel global venituri de 299,5 milioane de dolari şi un profit operaţional (EBITDA) de 37,6 milioane de dolari.
Citiţi şi: Breşă de proporţii în securitatea bazei de date a unui procesator de date european. Mii de români au cardurile blocate
Nu impuscati postasul adica pe Gabriela Ţinteanu - e unul dintre exemplarele generatiei de \"ziaristi\" \"Pro sti si castigi \"- limba romana este optionala in Harghita .
Legat de carduri si ce ati spus cu introducerea NFC sai a altor masuri : Chiar daca se introduce iris fingerprinting va fii egal cu zero .Sistemul bancar mondial este atat de prost securizat iar cei ce se ocupa de securizarea lui sant atat de incompetenti incat orice se va face nu va conta .
Legat de sistemul bancar romanesc - sant atatea breach-ui si nerespectari ale normelor de securitate cyber( nu dau detalii) incat este greu de crezut-pentru mine- ca ceea ce sa intamplat este limitat la cele doua banci cec si brd.
La o mica analiza facuta de mine - analiza care sa imi spuna din punctul de vedere al securitati - care dintre bancile romanesti are un nivel de securitate minim - am constatat cu stupoare ca o singura banca din Romania intruneste aceste conditii- nu dau nume pentru ca nu vreau sa fac reclama .
Faptul ca. cardul are chip sau nu - este ultimul lucru important din lista de minime masuri de securitate .Printre altele mai conteaza ,sistemul de operare , framework-ul pe care sa dezvoltat platforma de tranzactionare . securizarea retelei , liniile de comunicatie utilizate , echipamentele folosite so on . Din punctul meu de vedere majoritate bancilor din Romania ar trebui inchise pentru lipsa securitati cyber si perimetrale .
Nu am vazut si nici auzit in ultimi 20 de ani ca in Romania la o banca sa efectuat un cyber penetration test .Nici nu o vor face pentru ca cyber securitatea si cea perimetrala - in mod special in judete in filiale este 0 nada null .
ce porcarie
acum o ora am alimentat masina la benzinaria omv si urma sa platesc 305 lei
dupa ce introduce casierita cardul si introduc eu pin-ul mi se raspunde de catre caserita ca TRANZACTIA ESTE RESPINSA
Atrebuit sa stau aproape o ora sa treaca pe acolo un cunoscut sa-mi dea bani si sa ma scoata din benzinarie caci nu aveam bani cash la mine.si benzinarii nu ma lasau sa plec e acolo fara sa platesc e clar. si sa caut undeva niste bani.
daunele morale cine le plateste, caci se uitau toti la mine ca urs crezand ca am cardul altcuiva sau ca desi nu am bani pe el incerc sa platesc fraudulos /comentariile celor din jur/
o situatie cat se poata de neplacuta.
ce pateam oare daca eram in alt judet sau in tara vecina unde nu cunosc pe nimeni?
interesant e ca langa mine a alimentat si a platit cu card bcr un domn fara sa aiba nici o problema
cred ca voi renunta la cardurile cec sa nu mai patesc asa ceva.
Hoti, natie de hoti ce sa mai vorbim. CHIAR CA TIGANI!
constat cu stupoare ca nu stiti un lucru: tehnologia chip
gata acum sa-n tors roata . haubau pe cardurile de romania, este mai greu acum prin strainatate .
Job-uri de vară în Germania, pentru studenţii şi masteranzii cu vârste între 18 şi 35 de ani
romaningermania.ro/job-uri-de-vara-in-germania-pentru-studentii-si-masteranzii-cu-varste-intre-18-si-35-de-ani/
Cum ajungi “in randul lumii” din Germania: vaccinat(a)!
romaningermania.ro/adultii-din-germania-incolonati-la-vaccinat-cu-carnetelul-galben-in-mana/
@Alin, chiar daca vom inlocui cardul cu telefonul mobil vom avea in continuare nevoie de procesatori de plati ca Paynet/Euronet si VISA, asa ca telefonul mobil nu va rezolva problema despre care se vorbeste in articol, eventual va face mai comode platile, insa va introduce o noua veriga, un nou protocol de comunicare care nu este suficient testat si care ar putea fi vulnerabil (chiar daca oficial \"dialogul\" intre doua device-uri NFC se face doar daca distanta intre cele doua este de mai putin de 20 de centrimetri, un al treilea device pirat care incearca sa intercepteze dialogul dintre primele doua nu va avea limitata din soft distanta la doar 20 de centrimeti).
Gabriela... n-am mai vazut demult atatea prostii si lucruri neadevarate pe centimetru patrat. Practic, in fiecare propozitie a ta din preambulul articolului afirmi lucruri indoielnice. In locul redactorului sef, ti-as da un avertisment serios, pentru ca afectezi reputatia publicatiei.
„Acestor tipuri de carduri (...) le-au fost copiate datele și pe baza lor s-au făcut tranzacții.” Serios, Gabriela? Asa stii tu, din „surse”, ca le-au fost copiate datele si s-au facut tranzactii...??? Tu realizezi ce scrii?
Apoi, spui ca 30% din ATM-urile din Romania nu au fost adaptate sa citeasca cip. Asta ti-au spus sursele tale...? Mai induci informatia ca americanii de la Euronet ar avea un reprezentant in Europa si anume Paynet (asta reiese din ceeea ce scrii). Gresit, Paynet nu este reprezentantul nimanui in Europa, in schimb da, presa de saptamana trecuta a anuntat ca, compania a fost achizitionata recent de catre Euronet.
Informeaza-te, documenteaza-te si grija mare la proprietatea termenilor pe care-i folosesti, pentru ca nu e loc de amatorism. Inca o data spun, sa fi fost seful tau, te-ai fi ales cu o sanctiune.
Ca sa nu mai spunem ca a tradus \"cross border acquiring\" cu \"achizitie cross border\" :))
Duduie, expresia din engleza se refera la acceptarea cardurilor la POS, nu la achizitii. Uh!
Si ne mai miram ca avem clienti naivi si prost informati....
Sa mai spun ca tipa nu are idee ce inseamna RFID sau EMV? Sau care e diferenta dintre ele?
Normal ca cele de pe CIP au scapat, pentru ca doar cele pe banda magnetica sunt citite de catre ePOS-uri.
De ce nu se doreste sa se inceapa a se folosi tehnologia de pe multe modele de telefoane mobile cu NFC ( Near Field Communications ) ? ? ?
NFC (Near Field Communication) este un standard pentru comunicații radio, conceput pentru transferul de date între dispozitive alăturate la o distanță de aproximativ 10 centimetri. Tehnologia reprezintă o simplă extensie a standardului ISO/IEC 14443 pentru carduri RFID ce combină interfața unui smartcard și a unui cititor într-un singur dispozitiv.
Un echipament NFC poate comunica atât cu cititoarele cât și cu cardurile ISO/IEC 14443. Standardul NFC a fost gândit în special pentru plata cu telefonul mobil. Au fost luate în calcul diverse scenarii pentru plăți de mică valoare în care utilizatorul să apropie telefonul mobil de cititor pentru a livra contravaloarea unui produs. Suma se transferă prin intermediul unităților bancare în același mod în care se face plata cu cardul.
Asemeni standardului ISO/IEC 14443, NFC comunică prin inducție magnetică, unde două antene localizate pe câte una în fiecare dispozitiv formează un transformator. Transmiterea datelor se face în banda de frecvență de 13.56MHz, disponibilă la nivel global.
Distanța mică la care acestea funcționează (până la 20 centimetri cu ajutorul antenelor) este intenționat limitată pentru a da posibilitatea unor persoane rău intenționate să sustragă datele tanzacțiilor. Rata de transfer a datelor este de 106, 212, 424 sau 848 kbiți/s. Chiar dacă această rată de transfer pare mică comparativ cu unitățile cu care suntem obișnuiți, un pachet de date pentru confirmarea plății necesită mai puțin de o secundă pentru a fi recepționat.
În principal sunt două moduri de operare:
- Modul pasiv de comunicareîn care inițiatorul emite și câmpul magnetic necesar alimentării chip-ului care trebuie citit, așa cum este citită cartela cu chip de metrou.
- Modul activ în care în care atât inițiatorul comunicației cât și receptor emit date. Dispozitivul care așteaptă datele dezactivează emisia câmpului electromagnetic.
Nu e chiar asa. 20 cm e distanta la care merge cu bobine de dimensiuni normale (la preturi acceptabile). Insa se poate obtine si 1 metru cu niste bobine ceva mai mari. Apoi astea pot fi bine mersi mascate in cele mai inofesive lucruri.
Dar cel mai important factor este reaua vointa a bancilor care pur si simplu nu vor sa scoata bani din buzunar pentru a achizitiona tehnologie noua. Atata vreme cat bancile nu pierd mai nimic in caz de frauda, le convine.