home *** CD-ROM | disk | FTP | other *** search
/ NetNews Usenet Archive 1992 #20 / NN_1992_20.iso / spool / sci / crypt / 3195 < prev    next >
Encoding:
Text File  |  1992-09-11  |  1.6 KB  |  31 lines

  1. Newsgroups: sci.crypt
  2. Path: sparky!uunet!sun-barr!ames!elroy.jpl.nasa.gov!usc!snorkelwacker.mit.edu!paperboy.osf.org!osf.org!karger
  3. From: karger@osf.org (Paul A. Karger)
  4. Subject: Re: ATM fraud
  5. Message-ID: <1992Sep11.143716.12798@osf.org>
  6. Sender: news@osf.org (USENET News System)
  7. Organization: Open Software Foundation
  8. References: <1992Sep8.115050.8694@cl.cam.ac.uk> <JIM.92Sep9125700@hunter.cs.strath.ac.uk> <6289@transfer.stratus.com> <7161518255083@c00506-119rd.eos.ncsu.edu>
  9. Date: Fri, 11 Sep 1992 14:37:16 GMT
  10. Lines: 19
  11.  
  12. In article <7161518255083@c00506-119rd.eos.ncsu.edu>, cddukes@c00506-119rd.eos.ncsu.edu (PakRat's Anonymous) writes:
  13. |> One point worth making.  Even with an ATM card that challenges the 
  14. |> machine to see if it is authentic, an individual could either tap
  15. |> the keyboard and appropriate elements to find out who belongs
  16. |> to the pin number.  Or design a front that records what is
  17. |> going on and relays it to a a working secure machine.
  18. |> 
  19.  
  20. All true - this is why the smart ATM card needs its own keyboard
  21. and on-board encryption device.  Then the bi-directional challenges
  22. are fully encrypted, and a completely bogus machine cannot interfere.
  23. What this means is something like a credit-card sized calculator.
  24.  
  25. Certainly the ATM cards typically in use today in the US are insufficient.
  26. Some of the European smart cards are approaching what is required, but
  27. the real issue is building a smartcard with a keyboard that can survive
  28. in a person's wallet or purse or whatever and doesn't cost significantly
  29. more than current mag-stripe ATM cards.   This is a major engineering
  30. challenge to the power and packaging people!!
  31.