Android

En britisk mann vil møte bankgigant Halifax neste uke i retten etter at han saksøkt over tapet på £ 2.100 (US $ 3.100) fra sin konto via en minibank.

Halifax | How to pay in a cheque with the Halifax Mobile Banking app

Halifax | How to pay in a cheque with the Halifax Mobile Banking app
Anonim

Job bestemte seg for å saksøke over phantom tilbaketrekning, og markerte den første juridiske saken i Storbritannia som utfordret hvilke banker contend er et sterkt sikkerhetssystem designet for å forhindre kortsvindel, sa Ross Anderson, en sikkerhetsingeniør professor ved University of Cambridge. Jobs sak vil bli hørt i Nottingham County Court 30. april.

[Videre lesing: Slik fjerner du skadelig programvare fra din Windows-PC]

Job kunne ikke nås umiddelbart. Et sakkyndig vitne som er planlagt å vitne i neste uke, sa at han og Job ikke kan kommentere saken for offentligheten, for ikke å påvirke utfallet urettmessig.

Jobs sak bringer spørsmål om sikkerheten til chip-and-pin (personlig identifikasjonsnummer) kort system introdusert over hele Europa for flere år siden etter utbredt kort svindel. I stedet for å bruke en signatur for å fullføre en transaksjon hos en kjøpmann, må en person skrive inn en firesifret PIN-kode, som er verifisert av en minibank eller en terminal ved hjelp av kortets mikrobrikke.

Men Anderson - hvem har vært en veldig vokal kritiker av chip-and-pin - samt andre sikkerhetsforskere i Cambridge har fremhevet flere tekniske feil med systemet som kunne forklare hvordan Job mistet pengene sine.

Anderson og Nicholas Bohm, en pensjonert advokat, sendte inn et papir tidligere i år som beskriver hvordan chip-and-PIN kan bli underlagt som en del av en gjennomgang av Financial Ombudsman Service.

Kontantmaskiner bruker verifikasjonsmekanismer for å sikre at et bestemt kort ikke er blitt klonet, men i noen tilfeller de kontrollene kan omgå. Noen kontanter vil lese kontodata ut av et kortets magnetstrimmel hvis brikken ikke virker.

Også såkalte "ja" -kort kan opprettes som kan utføre en transaksjon med en hvilken som helst PIN-kode hvis en bestemt maskin har lov til å autorisere transaksjoner uten å koble tilbake til banken, ifølge papiret. Forskere har også bevist at det er mulig å skaffe seg en hemmelig nøkkel av en brikke som beregner et transaksjonsbevis som skulle indikere at kortet er legitimt til en minibank selv om det er fakket.

Halifax fastslår at det har bevis for at Jobbs virkelige kort var Brukes på en minibank, selv om banken ennå ikke har avslørt disse detaljene, sier Anderson.

Tekniske detaljer til side, Anderson sa at britiske banker har satt blind tro på deres sikkerhetsteknologi og presset ansvaret for tap tilbake på uvitende kunder.

"Når bankene utformet chip-and-PIN-systemet, trodde de at de ville dumpe risikoen for svindel på andre," sa Anderson.

I USA ligger ansvaret for at kunden er på feil eller de må refundere pengene, sa Anderson. I Storbritannia er prosessen mye mer ugjennomtrengelig, med Financial Ombudsman Service som ligger til side med bankene, ifølge avisen.

"Det er veldig viktig at vi beveger oss bort fra den britiske tilnærmingen om at bankene hevder at systemet er sikkert, "Sa Anderson.

Jobs rettsdato neste uke har potensial til å forandre hvordan bankene må ta opp svindel. "Denne saken kan gjøre en forskjell," sa Anderson. "Vi vet ikke hvilken vei den skal gå."