17 °C Budapest

Eldobható kártyaszám - ez lehet a legbiztonságosabb?

Pénzcentrum
2008. február 26. 15:00

Angliai kutatók kitalálták, hogyan lehet jóval biztonságosabbá tenni a hitelkártyával történő internetes vásárlást. A téma igencsak aktuális, hiszen gyakorta hallani az adathalász támadásokról, illetve egyéb adatok megszerzésére irányuló csalásokról. Nézzük, mit is takar az eldobható hitelkártya-szám.

A Pénzcentrum is épp a minap adott hírt arról, hogy kutatóknak sikerült feltörniük több, chippel is ellátott, RFID azonosításra alkalmas hitelkártyát is.

Néhány mozdulattal feltörték a hitelkártyát (2008. február 21. 16:00)

James Kadirire és Ayoub Shirvani legújabb publikációja azt vizsgálta, hogyan lehetne a csalás esélyét csökkenteni az online vásárlási tranzakciók esetén. Ma még ez úgy zajlik, hogy a vásárlás során a plasztik adatait a neten keresztül küldik a böngészőből az e-kereskedő oldala felé. Annak ellenére, hogy nyilvánvalóan minden biztonsági intézkedést megtesznek, számos ponton sérülékeny ez a módszer.

Az írás szerint a folyamat legvédtelenebb része a vásárló ellenőrzése. Ez ugyanis a legtöbb oldal esetében úgy történik, hogy a hitelkártya számát kell elküldeni a tranzakció jóváhagyásához. Mivel másképp nem történik azonosítás, ez gyakorlatilag annyit jelent, hogy bárki, akinek a kezébe kerülnek adataink vásárolhat számlánk terhére az interneten keresztül.

Ugyanakkor nem csupán ez az egyetlen problémás része a vásárlási folyamatnak, ugyanis a webbolt üzemeltetője vélhetően eltárolja az általunk küldött adatokat egy adatbázisban, amelyből akár egy rosszhiszeműen eljáró alkalmazott, de egy hacker is kinyerheti az adatokat.

JÓL JÖNNE 5 MILLIÓ FORINT?

Amennyiben 5 000 000 forintot igényelnél 5 éves futamidőre, akkor a törlesztőrészletek szerinti rangsor alapján az egyik legjobb konstrukciót havi 106 053 forintos törlesztővel a CIB Bank nyújtja (THM 10,39%), de nem sokkal marad el ettől az MBH Bank (THM 10,61%-ot) ígérő ajánlata sem. További bankok ajánlataiért, illetve a konstrukciók pontos részleteiért (THM, törlesztőrészlet, visszafizetendő összeg, stb.) keresd fel a Pénzcentrum megújult személyi kölcsön kalkulátorát. (x)

Egy megoldás már született, több mint 10 évvel ezelőtt. A Secure Electronic Transaction (SET) protokoll lényege annyi lett volna, hogy a hitelkártya elküldött adatait speciális módszerrel kódolták volna. A módszert azonban senki sem alkalmazza, mivel az túlságosan bonyolult.

Az új ötlet, az eldobható kártyaszám (DCCN) révén a biztonsági kockázatok nagy részét ki lehetne kerülni. Az eldobható kártyaszámot még "off-line" generálnák egy előzetesen egymással megosztott kulcs alapján, vagyis az interneten csupán kódolt adatok cserélhetnének gazdát, ezzel pedig jelentős mértékben csökkenteni lehetne a visszaélések kockázatát.

PC BLOGGER & PODCASTER
MEDIA1  |  2026. március 16. 09:48
Az egyik legismertebb sportriporter GulyásÓra címmel jelentkezik új podcastműsorral a Mi Hazánkhoz k...
Holdblog  |  2026. március 16. 09:30
Óriási ralin van túl az arany, és a legtöbb elemző szerint ugyan fundamentálisan megalapozott a tová...
Kasza Elliott-tal  |  2026. március 16. 06:00
Havonta ránézek egyszer azokra a papírokra, amikből előbb vagy utóbb venni szeretnék. Általában a he...
Bankmonitor  |  2026. március 14. 08:46
Az MNB értékelése szerint már 18,8 százalékos volt a hazai lakások túlárazottsága, amelyre még ráteh...
Erről ne maradj le!
NAPTÁR
Tovább
2026. március 16. hétfő
Henrietta
12. hét
KONFERENCIA
Tovább
Agrárium 2026
Tradicionálisan hiánypótló esemény, és hasznos lehet a hazai agrárium minden méretű agrártermelői vállalkozásának
Retail Day 2026
A magyar (kis)kereskedelem jelene és jövője
EZT OLVASTAD MÁR?