EMV 란 무엇인가
EMV는 Europay, MasterCard 및 Visa (EMV)에서 설정 한 집적 회로 카드, POS (Point-of-Sale) 터미널 및 현금 자동 입출금기 관련 표준입니다. EMV는 공동 개발 된 글로벌 표준으로, 가장 큰 금융 서비스 회사에서 사용하는 컴퓨터 칩이있는 카드와 터미널 간의 상호 운용성을 허용합니다.
고장난 EMV
EMV 표준을 준수하는 POS 단말기는 일반적으로 카드 소지자가 서명 만 제공하는 대신 개인 식별 또는 PIN 번호를 사용해야하므로 추가 보안 계층이 추가됩니다. EMV 카드에는 모든 거래를 다르게 인코딩하는 집적 회로 칩이 포함되어 있습니다. 범죄자가 칩 카드 거래에서 데이터를 가로 채면 데이터를 재사용하여 다른 구매를 할 수 없습니다.
EMV 표준은 카드 및 터미널의 물리적 측면뿐만 아니라 기술적 기능 및 데이터 관리를 포함합니다. 이 기능은 전자 상거래 및 온라인 거래를 위해 개발중인 새로운 표준뿐만 아니라 스 와이프가 필요한 카드 (연락처 카드) 및 비접촉 카드 (비접촉 카드)에 적용됩니다.
과거에는 신용 카드와 직불 카드는 마그네틱 스트립 만 사용하여 카드 소유자 데이터를 관리했습니다. 그러면 카드 소지자는 구매시 영수증에 서명합니다. 이 시스템은 서명을 위조 할 수 있기 때문에 높은 수준의 보안을 제공하지 않았으며, 마그네틱 스트립은 해킹하기가 비교적 쉬워서 카드 소지자의 개인 정보를 범죄자에게 공개했습니다.
EMV 표준은 유럽 카드 발급 기관에 대해 전화선 카드 인증이 엄청나게 비싸기 때문에 1990 년대 유럽에서 처음 구현되었습니다. 국제 전화 요금으로 인해 유럽에서 카드 인증 비용이 미국보다 최대 80-90 % 높았습니다.
미국 카드 발급 사는 훨씬 나중에까지 EMV 표준으로 마이그레이션하지 않았으며, 발행인은 2015 년 10 월 최초 가맹점에서 새로운 기술로 전환 할 수있는 마감 시한을 설정했습니다. 높은 수준의 데이터 유출이 발생하고 신원 도용이 증가하면서 결국 미국 발행인은 EMV로 전환하게되었습니다.
EMV의 한계
EMV가 장착 된 칩 카드가 처음 도입되면 스 와이프 카드에 비해 거래 시간이 길고 서명 대신 PIN을 입력해야하므로 소비자와 판매자에게 혼란과 지연이 발생했습니다.
EMV는 판매 시점 단말기에서 사기 가능성을 줄이고 카드 선물 거래에 대한 위조 카드를 무효화하지만 카드가없는 거래를 보호하는 데 한계가 있습니다. 전자 상거래 및 온라인 구매의 성장이 가속화됨에 따라 보안 전문가가 신용 카드 사기의 초점이 될 것으로 예상되는 심각한 취약점이되고 있습니다.
EMV 기술은 머천트 지불 처리 시스템만큼이나 우수합니다. POS 단말기에서 암호화가 없거나 암호화가 약한 판매자는 결제 데이터를 취약하게 만듭니다.
