Belangrijkste leerpunten
- Samsung heeft een nieuwe vingerafdrukbeveiligingschip geïntroduceerd om biometrische gegevens toe te voegen aan betaalkaarten.
- In tegenstelling tot bestaande oplossingen, combineert de chip van Samsung verschillende sleuteltechnologieën in één chip.
- Experts denken dat biometrische kaarten in 2022 mainstream zullen worden.
Een nieuwe vingerafdruktechnologie van Samsung is bedoeld om uw creditcardtransacties veiliger te maken. Het is het moderne tijdperk, met sommige mensen die contactloos betalen vanaf hun telefoon, terwijl de echt onverschrokken betalingsimplantaten krijgen. Verrassend genoeg gebruiken de meesten van ons nog steeds kaarten en authenticeren ze transacties met behulp van onveilige middelen zoals pinnen en wachtwoorden. Samsung zegt dat het de eerste, alles-in-één geïntegreerde schakeling (IC) voor vingerafdrukbeveiliging voor betaalkaarten heeft gemaakt. De chip leest biometrische informatie met behulp van een vingerafdruksensor, slaat gegevens op en authenticeert deze met een sabotagebestendig beveiligd element (SE) en analyseert deze met een beveiligde processor. “Voor het gebruik van een vingerafdrukbeveiligingschip is het niet nodig om een pincode te onthouden of het pincodeblok handmatig af te dekken bij het invoeren van dit nummer om te voorkomen dat aanvallers het stelen”, vertelde Therese Schachner, Cybersecurity Consultant bij VPNBrains, via e-mail aan Lifewire. “[The] beveiligingschip kan ook voor meer gemak zorgen in vergelijking met andere authenticatiemechanismen.”
Kaartscanner
Schachner voegde de SE en beveiligde processor van de chip toe, die technieken zoals encryptie gebruikt, ook helpt voorkomen dat aanvallers zich bemoeien met kritieke systeemfunctionaliteit en toegang krijgen tot de opgeslagen vingerafdrukgegevens op de kaart. “De chip, die anti-spoofingtechnologie gebruikt, heeft ingebouwde beveiligingen tegen pogingen om valse vingerafdrukken te gebruiken voor frauduleuze authenticatie.” Samsung beweert dat zijn alles-in-één-chip kaartfabrikanten kan helpen het aantal IC’s te verminderen dat ze in een kaart moeten persen. Zo kunnen ze het kaartontwerp voor biometrische betaalkaarten optimaliseren. Volgens het bedrijf is de nieuwe oplossing gecertificeerd volgens de gemeenschappelijke certificeringsnormen voor betaalkaarten, waaronder EMVCo en Common Criteria Evaluation Assurance Level (CC EAL) 6+. Het voegde eraan toe dat de chip ook presteert in overeenstemming met de nieuwste Biometrische Evaluatieplan Samenvatting (BEPS) -specificaties van Mastercard voor biometrische betaalkaarten. “De chip, die anti-spoofingtechnologie gebruikt, heeft ingebouwde beveiligingen tegen pogingen om valse vingerafdrukken te gebruiken voor frauduleuze authenticatie.” In het persbericht merkte Kenny Han, vice-president van System LSI Marketing bij Samsung Electronics, op dat hoewel de chip in de eerste plaats is ontworpen voor betaalkaarten, hij ook kan worden gebruikt in kaarten die streng beveiligde authenticatie vereisen, zoals identificatie van studenten of werknemers, lidmaatschap of het bouwen van toegang.” Met name in maart 2021 kondigde Samsung aan dat het samenwerkte met Mastercard om een nieuwe betaalkaart voor biometrische scanning te maken, die een ingebouwde vingerafdruklezer zou hebben. In die aankondiging wees Samsung er specifiek op dat de kaarten zouden voorzien van “een nieuwe beveiligingschipset van Samsung”. Experts denken dat het de nieuw aangekondigde alles-in-één-chip was waarnaar Samsung in zijn eerdere aankondiging verwees. Samsung heeft echter geen details gedeeld over huidige of aanstaande partnerschappen voor de nieuwe chip Maar gezien de productievaardigheid van Samsung, denken experts dat kaarten met de nieuwe chip net om de hoek kunnen zijn, wat de weg vrijmaakt voor biometrische kaarten hoofdstroom.
Geen wondermiddel
Dit is in lijn met het rapport van de Smart Payment Association (SPA), waarin werd gesteld dat biometrische betaalkaarten naar verwachting in 2022 “kritieke massa-implementatie zullen bereiken”, met meer dan 20 pilots met biometrische betaalkaarten die momenteel aan de gang zijn. Het SPA-rapport stelde dat de “biometrische betaalkaartmarkt zich vandaag op een kritiek kantelpunt bevindt”, eraan toevoegend dat ze ook de financiële inclusie kunnen verbeteren waar de geletterdheid laag kan zijn en het invoeren van pincodes of wachtwoorden een aanzienlijke onderbreking in de bruikbaarheid vormt. “Gebruikers kunnen hun vingerafdrukken niet ‘veranderen’ op dezelfde manier waarop ze hun wachtwoorden kunnen resetten na een datalek”, benadrukte SPA, Smartphones, hebben geholpen om een aanzienlijk niveau van bekendheid met biometrie in te luiden. In feite is dit niveau van bekendheid een van de belangrijkste redenen die de vraag naar biometrische betaalkaarten doen toenemen. SPA hoopt dat het uiteindelijk ook zal helpen hun acceptatie te vergroten, aangezien biometrie algemeen wordt geaccepteerd als een veiliger authenticatiemechanisme. Schachner waarschuwde echter dat, hoewel redelijk veilige, vingerafdrukauthenticatietechnologieën, inclusief Samsung’s nieuwe vingerafdrukbeveiligingschip, zijn niet zo onfeilbaar als sommige mensen denken. “In het geval dat aanvallers op de een of andere manier toegang krijgen tot vingerafdrukgegevens, kunnen gebruikers hun vingerafdrukken niet “veranderen” op dezelfde manier waarop ze hun wachtwoord opnieuw kunnen instellen na een datalek”, zei Schachner. Bovendien voegde ze eraan toe dat vingerafdruktechnologieën niet altijd geschikt zijn voor gebruikers met een handicap of huid- en medische alle aandoeningen zoals diabetes, die van invloed zijn op hun vermogen om een vingerafdruk af te geven als onderdeel van het authenticatieproces. “Als deze zorgen worden weggenomen, zal de nieuwe chip dienen als een veiligere en toegankelijkere authenticatie-oplossing”, aldus Schachner.