Kuinka luotettava on älykorttiturvallisuus?

Älykortti, joka tunnetaan myös nimellä ICC (integrated circuit card) tai sirukortti, on luottokortin kokoinen kortti, joka yleensä sisältää tietokonepiirin, joka sisältää siihen upotetun mikroprosessorin, joka pystyy vastaanottamaan ja käsittelemään tietoja. Vaikka joitain älykortteja käytetään tunnistamiseen, toisia käytetään tärkeiden tietueiden säilyttämiseen tai tapahtumiin, ja niitä on käytetty muun muassa rahoitustapahtumissa, turvajärjestelmissä, kanta-asiakasohjelmissa ja satelliittitelevisiossa. Kaikissa tapauksissa älykorttien turvallisuus on tärkeä asia. Älykortti on kuin magneettiraitakortti steroideissa. Siinä on vähintään 80 kertaa enemmän muistia kuin magneettiraitakortilla, ja mikroprosessori mahdollistaa älykorttien lukemisen ja päivittämisen, toisin kuin magneettiraitakorteissa.

Magneettiraitakortissa on tiettyjä turvallisuusongelmia. Tiedot tallennetaan raitaan, ja nauhaa voidaan helposti käyttää ja kirjoittaa, poistaa tai muokata. Luottokorttien varmennus- ja käsittelyjärjestelmä on rakennettu suojaamaan haavoittuvan kortin tiedot. Älykorttiturvallisuus on erilainen. Se luottaa siihen, että kortin mikroprosessori valvoo pääsyä kortille tallennettuihin tietoihin.

Älykortissa on kuitenkin haavoittuvuusalueita. Kun kontaktittomia kortteja luetaan pienitehoisella laserilla, osoitekortit luetaan pyyhkäisemällä ne kortinlukijan läpi. Vuonna 2009 Radboud-yliopiston tutkijat Alankomaissa havaitsivat, kuinka MIFARE-kortin paljastamia tietoja voidaan käyttää samalla, kun he vahvistivat käyttäjän legitiimiyden “suojatun” tiedon salauksen purkamiseen. Asiantuntijat kuitenkin sanovat, että älykorttitekniikka on kehittynyt siitä lähtien, kun MIFARE-kortit valmistettiin ensimmäisen kerran vuonna 1995, ja testatun kortin seuraajan MIFARE Plus -valmistaja työskentelee tutkijoiden kanssa parantaakseen älykorttien turvallisuutta.

Pyrkimykset älykorttien turvallisuuden parantamiseksi jatkuvat. Helmikuussa 2010 Giesecke & Devrient GmbH ja Oberthur Technologies SA, kaksi älykorttivalmistajaa, tekivät yhteistyötä kahden sirutoimittajan Infineon Technologies AG:n ja Inside Contactless SA:n kanssa vaatiakseen uutta älykorttiturvaratkaisua.