EMV nedir
EMV, Europay, MasterCard ve Visa (EMV) tarafından belirlenen entegre devre kartları, satış noktası (POS) terminalleri ve otomatik vezne makineleri ile ilgili bir standarttır. EMV, bilgisayar çipli kartlar ve en büyük finansal hizmetler şirketleri tarafından kullanılan terminaller arasında birlikte çalışabilirlik sağlayan ortaklaşa geliştirilmiş bir küresel standarttır.
KIRILMA EMV
EMV standartlarını karşılayan POS terminalleri genellikle kart sahibinin ek bir güvenlik katmanı ekleyen bir imza sağlamak yerine kişisel bir kimlik veya PIN numarası kullanmasını gerektirir. EMV kartları ayrıca her işlemi farklı şekilde kodlayan entegre bir devre yongası içerir. Bir suçlu bir çip kartı işleminden gelen verileri durdurursa, başka bir satın alma işlemi için veriler yeniden kullanılamaz.
EMV standardı, kartların ve terminallerin fiziksel özelliklerini, teknik yetenekleri ve veri yönetimini kapsar. Kaydırma (kartlar adı verilir) ve kartlar (temassız kartlar) gerektiren kartlar ile e-ticaret ve çevrimiçi işlemler için geliştirilen yeni standartlar için geçerlidir.
Tarihsel olarak, kredi ve banka kartları, kart sahibi verilerini yönetmek için sadece manyetik bir şerit kullanıyordu. Kart sahibi daha sonra satın alma sırasında bir makbuz imzalar. İmza taklit edilebildiğinden ve manyetik şeridin kırılmasının nispeten kolay olduğu kanıtlanan bu sistem yüksek bir güvenlik sağlamadı - kart sahibinin özel bilgilerini suçlulara ifşa etti.
EMV standardı ilk olarak 1990'lı yıllarda Avrupa'da telefon hattı kartı yetkilendirmesinin Avrupalı kart veren kuruluşlar için oldukça pahalı olması nedeniyle uygulanmıştır. Uluslararası arama ücretleri, kimlik doğrulama maliyetinin Avrupa'da ABD'den yüzde 80 ila 90'a kadar daha yüksek olmasına neden oldu
ABD kartı ihraççıları, EMV standardına çok geçmeden geçmedi, ihraççılar, tüccarların yeni teknolojiye geçmeleri için Ekim 2015'te bir başlangıç tarihi belirledi. Yüksek profilli veri ihlallerinin ve artan kimlik hırsızlığının yaygınlığı ABD'li ihraççıları EMV'ye geçiş yapmaya motive etti.
EMV Sınırlamaları
Başlangıçta piyasaya sürüldüğünde, EMV donanımlı yonga kartları, kaydırma kartlarına kıyasla daha uzun işlem süreleri ve imza yerine PIN girme ihtiyacı nedeniyle tüketiciler ve satıcılar için karışıklık ve gecikmeler yarattı.
EMV, sahtekarlık olasılığını azaltırken ve satış noktası terminallerinde kartlı işlemler için sahte kartları geçersiz kılarken, kartlı olmayan işlemlerin korunmasıyla sınırlıdır. E-ticaretin ve çevrimiçi satın alımların hızla büyümesi, bunu güvenlik uzmanlarının ileride kredi kartı sahtekarlığının odağı olacağını umdukları önemli bir güvenlik açığı haline getiriyor.
EMV teknolojisi yalnızca kullanıldığı satıcı ödeme işleme sistemleri kadar iyidir. POS terminallerinde şifreleme olmayan veya zayıf şifreleme olan satıcılar ödeme verilerini savunmasız bırakıyor.