Bankkunden in Deutschland können offenbar weiterhin ohne Bedenken ihre EC-Karten nutzen. Von der kürzlich entdeckten Sicherheitslücke bei der PIN-Abfrage sind Karten inländischer Institute nicht betroffen, so der Bundesverband deutscher Banken.
Britische Wissenschaftler hatten einen Weg gefunden, die PIN-Abfrage zu umgehen. Bei zufällig ausgewählten EC-Karten gelang es ihnen, sich in die Kommunikation zwischen der Karte und einem Zahlungsterminal einzuklinken. Sie teilten dem Terminal mit, dass die PIN erfolgreich überprüft worden sei.
Laut dem Zentralen Kreditausschuss des Bankenverbandes besitzen in Deutschland ausgestellte EC-Karten jedoch Mechanismen zur Verhinderung dieser Manipulation. Das Vorspiegeln einer korrekten PIN-Prüfung sei „nicht möglich“.
Für Bankkunden hat die Entdeckung der britischen Forscher große Brisanz. Sie bleiben bislang bei EC-Karten-Betrug auf entstandenen Schäden sitzen, weil es nach gängiger Rechtspraxis an ihnen liegt, ihre PIN vor fremdem Zugriff zu schützen.