Angliai kutatók kitalálták, hogyan lehet jóval biztonságosabbá tenni a hitelkártyával történő internetes vásárlást. A téma igencsak aktuális, hiszen gyakorta hallani az adathalász támadásokról, illetve egyéb adatok megszerzésére irányuló csalásokról. Nézzük, mit is takar az eldobható hitelkártya-szám.
A Pénzcentrum is épp a minap adott hírt arról, hogy kutatóknak sikerült feltörniük több, chippel is ellátott, RFID azonosításra alkalmas hitelkártyát is.
Néhány mozdulattal feltörték a hitelkártyát (2008. február 21. 16:00)
James Kadirire és Ayoub Shirvani legújabb publikációja azt vizsgálta, hogyan lehetne a csalás esélyét csökkenteni az online vásárlási tranzakciók esetén. Ma még ez úgy zajlik, hogy a vásárlás során a plasztik adatait a neten keresztül küldik a böngészőből az e-kereskedő oldala felé. Annak ellenére, hogy nyilvánvalóan minden biztonsági intézkedést megtesznek, számos ponton sérülékeny ez a módszer.
Az írás szerint a folyamat legvédtelenebb része a vásárló ellenőrzése. Ez ugyanis a legtöbb oldal esetében úgy történik, hogy a hitelkártya számát kell elküldeni a tranzakció jóváhagyásához. Mivel másképp nem történik azonosítás, ez gyakorlatilag annyit jelent, hogy bárki, akinek a kezébe kerülnek adataink vásárolhat számlánk terhére az interneten keresztül.
Ugyanakkor nem csupán ez az egyetlen problémás része a vásárlási folyamatnak, ugyanis a webbolt üzemeltetője vélhetően eltárolja az általunk küldött adatokat egy adatbázisban, amelyből akár egy rosszhiszeműen eljáró alkalmazott, de egy hacker is kinyerheti az adatokat.
JÓL JÖNNE 3 MILLIÓ FORINT?
Amennyiben 3 000 000 forintot igényelnél 5 éves futamidőre, akkor a törlesztőrészletek szerinti rangsor alapján az egyik legjobb konstrukciót havi 64 021 forintos törlesztővel a CIB Bank nyújtja (THM 10,68%), de nem sokkal marad el ettől az ERSTE Bank (THM 10,83%) ígérő ajánlata sem. További bankok ajánlataiért, illetve a konstrukciók pontos részleteiért (THM, törlesztőrészlet, visszafizetendő összeg, stb.) keresd fel a Pénzcentrum megújult személyi kölcsön kalkulátorát. (x)
Egy megoldás már született, több mint 10 évvel ezelőtt. A Secure Electronic Transaction (SET) protokoll lényege annyi lett volna, hogy a hitelkártya elküldött adatait speciális módszerrel kódolták volna. A módszert azonban senki sem alkalmazza, mivel az túlságosan bonyolult.
Az új ötlet, az eldobható kártyaszám (DCCN) révén a biztonsági kockázatok nagy részét ki lehetne kerülni. Az eldobható kártyaszámot még "off-line" generálnák egy előzetesen egymással megosztott kulcs alapján, vagyis az interneten csupán kódolt adatok cserélhetnének gazdát, ezzel pedig jelentős mértékben csökkenteni lehetne a visszaélések kockázatát.
Óriási botrány robbant: úgy vertek át rengeteg Visa és MasterCard kártyatulajt, hogy észre se vették
A kártérítésre azok az ügyfelek jogosultak, akik független, nem banki üzemeltetésű ATM-eknél fizettek díjat készpénzfelvételkor.
-
Gesztenye-feldolgozó, pizzéria, repülőgyár, fémipari vállalat - négy cég, négy iparág és azonos kihívások (x)
Az E.ON sikeres hazai kkv-kal közös együttműködésben mutatja be, hogyan tud segíteni egy energiaszolgáltató a cégek versenyképességében.








