Eldobható kártyaszám - ez lehet a legbiztonságosabb?

Pénzcentrum
2008. február 26. 15:00

Angliai kutatók kitalálták, hogyan lehet jóval biztonságosabbá tenni a hitelkártyával történő internetes vásárlást. A téma igencsak aktuális, hiszen gyakorta hallani az adathalász támadásokról, illetve egyéb adatok megszerzésére irányuló csalásokról. Nézzük, mit is takar az eldobható hitelkártya-szám.

A Pénzcentrum is épp a minap adott hírt arról, hogy kutatóknak sikerült feltörniük több, chippel is ellátott, RFID azonosításra alkalmas hitelkártyát is.

Néhány mozdulattal feltörték a hitelkártyát (2008. február 21. 16:00)

James Kadirire és Ayoub Shirvani legújabb publikációja azt vizsgálta, hogyan lehetne a csalás esélyét csökkenteni az online vásárlási tranzakciók esetén. Ma még ez úgy zajlik, hogy a vásárlás során a plasztik adatait a neten keresztül küldik a böngészőből az e-kereskedő oldala felé. Annak ellenére, hogy nyilvánvalóan minden biztonsági intézkedést megtesznek, számos ponton sérülékeny ez a módszer.

Az írás szerint a folyamat legvédtelenebb része a vásárló ellenőrzése. Ez ugyanis a legtöbb oldal esetében úgy történik, hogy a hitelkártya számát kell elküldeni a tranzakció jóváhagyásához. Mivel másképp nem történik azonosítás, ez gyakorlatilag annyit jelent, hogy bárki, akinek a kezébe kerülnek adataink vásárolhat számlánk terhére az interneten keresztül.

Ugyanakkor nem csupán ez az egyetlen problémás része a vásárlási folyamatnak, ugyanis a webbolt üzemeltetője vélhetően eltárolja az általunk küldött adatokat egy adatbázisban, amelyből akár egy rosszhiszeműen eljáró alkalmazott, de egy hacker is kinyerheti az adatokat.

JÓL JÖNNE 3 MILLIÓ FORINT?

Amennyiben 3 000 000 forintot igényelnél 5 éves futamidőre, akkor a törlesztőrészletek szerinti rangsor alapján az egyik legjobb konstrukciót havi 64 021 forintos törlesztővel a CIB Bank nyújtja (THM 10,68%), de nem sokkal marad el ettől az ERSTE Bank (THM 10,83%) ígérő ajánlata sem. További bankok ajánlataiért, illetve a konstrukciók pontos részleteiért (THM, törlesztőrészlet, visszafizetendő összeg, stb.) keresd fel a Pénzcentrum megújult személyi kölcsön kalkulátorát. (x)

Egy megoldás már született, több mint 10 évvel ezelőtt. A Secure Electronic Transaction (SET) protokoll lényege annyi lett volna, hogy a hitelkártya elküldött adatait speciális módszerrel kódolták volna. A módszert azonban senki sem alkalmazza, mivel az túlságosan bonyolult.

Az új ötlet, az eldobható kártyaszám (DCCN) révén a biztonsági kockázatok nagy részét ki lehetne kerülni. Az eldobható kártyaszámot még "off-line" generálnák egy előzetesen egymással megosztott kulcs alapján, vagyis az interneten csupán kódolt adatok cserélhetnének gazdát, ezzel pedig jelentős mértékben csökkenteni lehetne a visszaélések kockázatát.

PC BLOGGER & PODCASTER
iO Charts  |  2025. december 31. 17:23
Az PayPal részvény (PYPL) alapadatai, áttekintés A PayPal 1998 óta működik digitális fizetési szolgá...
Kasza Elliott-tal  |  2025. december 31. 14:03
Ez a Verizonhoz hasonlóan szintén egy olyan részvény, ami az alacsony emelések miatt nem kerül be a...
MEDIA1  |  2025. december 31. 12:47
A Pécsi Hírek - amely eddig heti rendszerességgel jelent meg - 2026 első felében legfeljebb kétszer...
Holdblog  |  2025. december 31. 11:32
Van egy nap az évben, amikor biztosan nem kell kontenten agyalni. December vége az év végi összefogl...
NAPTÁR
Tovább
2025. december 31. szerda
Szilveszter
1. hét
December 31.
Szilveszter
Ajánlatunk
EZT OLVASTAD MÁR?
Agrárszektor  |  2025. december 31. 18:28