Angliai kutatók kitalálták, hogyan lehet jóval biztonságosabbá tenni a hitelkártyával történő internetes vásárlást. A téma igencsak aktuális, hiszen gyakorta hallani az adathalász támadásokról, illetve egyéb adatok megszerzésére irányuló csalásokról. Nézzük, mit is takar az eldobható hitelkártya-szám.
A Pénzcentrum is épp a minap adott hírt arról, hogy kutatóknak sikerült feltörniük több, chippel is ellátott, RFID azonosításra alkalmas hitelkártyát is.
Néhány mozdulattal feltörték a hitelkártyát (2008. február 21. 16:00)
James Kadirire és Ayoub Shirvani legújabb publikációja azt vizsgálta, hogyan lehetne a csalás esélyét csökkenteni az online vásárlási tranzakciók esetén. Ma még ez úgy zajlik, hogy a vásárlás során a plasztik adatait a neten keresztül küldik a böngészőből az e-kereskedő oldala felé. Annak ellenére, hogy nyilvánvalóan minden biztonsági intézkedést megtesznek, számos ponton sérülékeny ez a módszer.
Az írás szerint a folyamat legvédtelenebb része a vásárló ellenőrzése. Ez ugyanis a legtöbb oldal esetében úgy történik, hogy a hitelkártya számát kell elküldeni a tranzakció jóváhagyásához. Mivel másképp nem történik azonosítás, ez gyakorlatilag annyit jelent, hogy bárki, akinek a kezébe kerülnek adataink vásárolhat számlánk terhére az interneten keresztül.
Ugyanakkor nem csupán ez az egyetlen problémás része a vásárlási folyamatnak, ugyanis a webbolt üzemeltetője vélhetően eltárolja az általunk küldött adatokat egy adatbázisban, amelyből akár egy rosszhiszeműen eljáró alkalmazott, de egy hacker is kinyerheti az adatokat.
NULLA FORINTOS SZÁMLAVEZETÉS? LEHETSÉGES! MEGÉRI VÁLTANI!
Nem csak jól hangzó reklámszöveg ma már az ingyenes számlavezetés. A Pénzcentrum számlacsomag kalkulátorában ugyanis több olyan konstrukciót is találhatunk, amelyek esetében az alapdíj, és a fontosabb szolgáltatások is ingyenesek lehetnek. Nemrég három pénzintézet is komoly akciókat hirdetett, így jelenleg a CIB Bank, a Raiffeisen Bank, valamint az UniCredit Bank konstrukcióival is tízezreket spórolhatnak az ügyfelek. Nézz szét a friss számlacsomagok között, és válts pénzintézetet percek alatt az otthonodból. (x)
Egy megoldás már született, több mint 10 évvel ezelőtt. A Secure Electronic Transaction (SET) protokoll lényege annyi lett volna, hogy a hitelkártya elküldött adatait speciális módszerrel kódolták volna. A módszert azonban senki sem alkalmazza, mivel az túlságosan bonyolult.
Az új ötlet, az eldobható kártyaszám (DCCN) révén a biztonsági kockázatok nagy részét ki lehetne kerülni. Az eldobható kártyaszámot még "off-line" generálnák egy előzetesen egymással megosztott kulcs alapján, vagyis az interneten csupán kódolt adatok cserélhetnének gazdát, ezzel pedig jelentős mértékben csökkenteni lehetne a visszaélések kockázatát.
Hitelrobbanás Magyarországon: rég akartak ennyire eladósodni az emberek, önként sétálnak a csapdába?
Az MNB legfrissebb lakossági megtakarítási felmérése szerint javultak a magyarok anyagi helyzetükre vonatkozó várakozásai.
-
Megindult az MBH Bank részvények igénylése (x)
A lakossági befektetőket egyszerű folyamat és árkedvezmény is várja a bank részvényigénylésében.
-
Megéri-e a KKV-nak napelembe fektetnie? (x)
Energiaválság és kiszámíthatatlan költségek
-
Szigetüzem egyszerűen: megbízható Pramac megoldások (x)
A stabil energiaellátás ma már nem luxus, hanem alapfeltétel – legyen szó otthonról, vállalkozásról vagy mezőgazdasági telepről.








