Una smart card, nota anche come ICC (scheda a circuito integrato) o chip card, è una carta delle dimensioni di una carta di credito che di solito contiene un chip di computer contenente un microprocessore incorporato, in grado di ricevere ed elaborare dati. Mentre alcune smart card vengono utilizzate per l’identificazione, altre vengono utilizzate per contenere documenti importanti o per transazioni e sono state utilizzate per transazioni finanziarie, sistemi di sicurezza, programmi fedeltà e TV satellitare. In tutti i casi, la sicurezza delle smart card è una questione importante. Una smart card è come una carta a banda magnetica sotto steroidi. Ha almeno 80 volte la memoria di una carta a banda magnetica e il microprocessore consente alle smart card, a differenza delle carte a banda magnetica, di essere lette e aggiornate quando vengono utilizzate.
La carta a banda magnetica presenta alcuni problemi di sicurezza. I dati sono memorizzati nella striscia e la striscia può essere facilmente accessibile e scritta, eliminata o modificata. Il sistema di verifica ed elaborazione per le carte di credito è costruito per proteggere le informazioni sulla carta vulnerabile. La sicurezza delle smart card ha un approccio diverso. Si basa sul microprocessore della carta che protegge l’accesso ai dati memorizzati sulla carta.
La smart card, tuttavia, presenta aree di vulnerabilità. Mentre le carte contactless vengono lette da un laser a bassa potenza, le carte a contatto vengono lette facendole scorrere attraverso un lettore di carte. Nel 2009, i ricercatori della Radboud University, nei Paesi Bassi, hanno scoperto come utilizzare le informazioni rivelate dalla carta MIFARE mentre stabiliscono la legittimità dell’utente per decifrare le informazioni “protette”. Tuttavia, gli esperti affermano che la tecnologia delle smart card si è evoluta da quando le carte MIFARE sono state realizzate per la prima volta nel 1995 e il produttore di MIFARE Plus, il successore della carta che è stata testata, sta lavorando con i ricercatori per migliorare la sicurezza della propria smart card.
Gli sforzi per migliorare la sicurezza delle smart card sono in corso. Nel febbraio 2010, Giesecke & Devrient GmbH e Oberthur Technologies SA, due produttori di smart card, hanno collaborato con Infineon Technologies AG e Inside Contactless SA, due fornitori di chip, per richiedere una nuova soluzione di sicurezza per smart card.