El otro día me sorprendí cuando, al recibir la renovación de una de las tarjetas bancarias que caducaba a finales de mes, descubrí que traía integrado el famoso chip EMV, llamado a ser el futuro para estos menesteres.
Ya sabía que estaban renovando poco a poco el sistema, pues -siempre según la entidad bancaria- las tarjetas de crédito renovadas ya llevaban un tiempo incluyéndolo. Pero parece que se están poniendo las pilas, porque ahora todas las tarjetas de débito renovadas lo incluyen también. Y más les vale, porque desde 2005 todo fraude realizado en una transacción sin EMV, es responsabilidad del comercio.
Este nuevo sistema introduce, por fin, la criptografía como nuevo invitado a la fiesta, con los obsoletísimos pero rápidos DES y 3DES, y los archiconocidos RSA y SHA. A ver si, cuando pase el asco y odio, saco un hueco para leer por ahí y enterarme de cómo funciona por dentro el invento.

Ya va siendo hora de que se fueran poniendo las pilas al respecto, sí. Aunque no estoy seguro de si los terminales de los comercios están siendo renovados o qué…
Yo tuve una sesión dedicada al sistema EMV en la asignatura Hardware and Operating System security el cuatrimestre pasado.
En http://cs.ru.nl/~erikpoll/hw/slides/EMV.pdf se pueden descargar las transparencias, supongo que te resultará más rápido para obtener una visión del asunto que leerte las especificaciones :D
Saludos!
PD: Si las transparencias fallan/desaparecen/lo_que_sea se me pueden pedir por mail, que yo las tengo descargadas ;)
¡Muchas gracias tío!
Lo que me gustaría estar allí contigo, cuando veo las cosas que dais en el temario…
Me he descargado la presentación y la he leído entera, aunque por encima, y tiene muy buena pinta (aunque hacerla en Comic Sans… :P). La volveré a leer con más calma para ver los proceso de cifrado en detalle.
Los terminales, en teoría los están migrando, pero ahora mismo la tecnología está en estado de transición: se supone que EMV evita la clonación de tarjetas, pero las están expidiendo duales, con EMV y banda magnética.
Vamos, que se pueden usar ambos métodos. Y he notado en los cajeros que tienen lector EMV que tarda un poco más en comprobar la tarjeta y permitir realizar operaciones en el terminal.
¡Un abrazo!