34 °C Budapest

Eldobható kártyaszám - ez lehet a legbiztonságosabb?

Pénzcentrum
2008. február 26. 15:00

Angliai kutatók kitalálták, hogyan lehet jóval biztonságosabbá tenni a hitelkártyával történő internetes vásárlást. A téma igencsak aktuális, hiszen gyakorta hallani az adathalász támadásokról, illetve egyéb adatok megszerzésére irányuló csalásokról. Nézzük, mit is takar az eldobható hitelkártya-szám.

A Pénzcentrum is épp a minap adott hírt arról, hogy kutatóknak sikerült feltörniük több, chippel is ellátott, RFID azonosításra alkalmas hitelkártyát is.

Néhány mozdulattal feltörték a hitelkártyát (2008. február 21. 16:00)

James Kadirire és Ayoub Shirvani legújabb publikációja azt vizsgálta, hogyan lehetne a csalás esélyét csökkenteni az online vásárlási tranzakciók esetén. Ma még ez úgy zajlik, hogy a vásárlás során a plasztik adatait a neten keresztül küldik a böngészőből az e-kereskedő oldala felé. Annak ellenére, hogy nyilvánvalóan minden biztonsági intézkedést megtesznek, számos ponton sérülékeny ez a módszer.

Az írás szerint a folyamat legvédtelenebb része a vásárló ellenőrzése. Ez ugyanis a legtöbb oldal esetében úgy történik, hogy a hitelkártya számát kell elküldeni a tranzakció jóváhagyásához. Mivel másképp nem történik azonosítás, ez gyakorlatilag annyit jelent, hogy bárki, akinek a kezébe kerülnek adataink vásárolhat számlánk terhére az interneten keresztül.

Ugyanakkor nem csupán ez az egyetlen problémás része a vásárlási folyamatnak, ugyanis a webbolt üzemeltetője vélhetően eltárolja az általunk küldött adatokat egy adatbázisban, amelyből akár egy rosszhiszeműen eljáró alkalmazott, de egy hacker is kinyerheti az adatokat.

JÓL JÖNNE 3 MILLIÓ FORINT?

Amennyiben 3 000 000 forintot igényelnél 5 éves futamidőre, akkor a törlesztőrészletek szerinti rangsor alapján az egyik legjobb konstrukciót havi 63 632 forintos törlesztővel a CIB Bank nyújtja (THM 10,39%), de nem sokkal marad el ettől a K&H Bank (THM 10,82%-ot) ígérő ajánlata sem. További bankok ajánlataiért, illetve a konstrukciók pontos részleteiért (THM, törlesztőrészlet, visszafizetendő összeg, stb.) keresd fel a Pénzcentrum megújult személyi kölcsön kalkulátorát. (x)

Egy megoldás már született, több mint 10 évvel ezelőtt. A Secure Electronic Transaction (SET) protokoll lényege annyi lett volna, hogy a hitelkártya elküldött adatait speciális módszerrel kódolták volna. A módszert azonban senki sem alkalmazza, mivel az túlságosan bonyolult.

Az új ötlet, az eldobható kártyaszám (DCCN) révén a biztonsági kockázatok nagy részét ki lehetne kerülni. Az eldobható kártyaszámot még "off-line" generálnák egy előzetesen egymással megosztott kulcs alapján, vagyis az interneten csupán kódolt adatok cserélhetnének gazdát, ezzel pedig jelentős mértékben csökkenteni lehetne a visszaélések kockázatát.

PC BLOGGER & PODCASTER
Holdblog  |  2026. június 21. 10:00
A legtöbb ember számára hárommilliárd forint már olyan összeg, amellyel generációkig nem kellene dol...
Kiszámoló  |  2026. június 20. 14:30
2020-ban írtam ezt a cikket, mert a legtöbb embernek fogalma sincs, mennyire szigorúan büntetik az a...
MEDIA1  |  2026. június 19. 19:20
Az új kormány egyelőre nem tárgyalta, mit kezdjen az Európai Unió Bíróságának februárban meghozott j...
Bankmonitor  |  2026. június 19. 12:26
2026. február elsejétől havi két alkalommal legfeljebb 300 ezer forintot tud ingyen felvenni minden...
Erről ne maradj le!
NAPTÁR
Tovább
2026. június 21. vasárnap
Alajos, Leila
25. hét
Június 21.
Apák napja
Június 21.
A zene ünnepe
Június 21.
Jóga világnap
EZT OLVASTAD MÁR?