Keresés

Új hozzászólás Aktív témák

  • noPublicFG

    senior tag

    válasz vilmose33 #37 üzenetére

    Szerintem félreérthetően fogalmaztam. Előbb be kell tenni a kártyát, beírni a kódot, majd az ujjlenyomat következik. Mint egy kétlépcsős azonosítás.

  • imibogyo

    veterán

    válasz vilmose33 #37 üzenetére

    Ezért nem kellene semmit sem önállóan használni.

    A megoldás szerintem (is) a többlépcsős azonosítás valamilyen formája. Úgy például én is el tudom képzelni az ujjlenyomat leolvasós dolgot, hogy az ember bedugja a kártyáját, majd a gép kéri az előre berögzített ujjával az azonosítást (logikusan terminálon belül, nem valami telefonos megoldással), és csak utána mehet a tranzakció. Mivel úgyis van hálózati kapcsolata a terminálnak nem hiszem, hogy ez sokat lassítana a procedúrán, a modern telefonok leolvasóiból kiindulva pedig szerintem szinte alig hibázna a rendszer...

    Persze minden kijátszható, de azért itt sok dolognak kellene együtt fennállnia, hogy ez sikerüljön (például nem tudhatja a tolvaj azt sem, hogy melyik ujjam van benn a rendszerben a 10-ből és mondjuk 2 hibás próbálkozás után tilthatná a kártyához köthető mindennemű tranzakciót (fontos szerintem, hogy nem a kártyát) és ekkor küldene egy SMS/email kombót a felhasználónak, amiben, mint a regisztrációk megerősítésekor két "link"/kód szerepelne (mint pl. Steam esetében). Őn követte el a hibás tranzakciót, vagy sem. Ha igen, úgy a kártyád aktív marad és próbálkozhatsz ismét, ha nem, úgy a kártya letiltásra kerül.

  • Dezsike

    tag

    válasz vilmose33 #22 üzenetére

    Nem elég ha melléd állnak, a paypass hatótávolsága olyan kicsi, hogy néha az se mindegy, hogy a terminálon hova érinted a kártya melyik részét - az általam gyakran használt terminálokon már kitapasztaltam, hogy hogyan kell, de van amikor kicsit mozgatni kell a kártyát, hogy bevegye. Nemrég voltam külföldön, szokni kellett az ottani olvasókat, volt hogy harmadjára vették csak be a kártyám. De legalább működött szó nélkül - állítólag vannak olyan kártyák amivel meggyűlik az ember baja külföldön.
    Ha pedig ennyire parázol, tarts a paypass kártyád mellett egy másik hasonló elven működő kártyát, pl. céges belépőkártyát. A két jel zavarni fogja egymást, így a bűnöző nem tud értelmes adatokat kinyerni.

  • st3v3np3t3r

    nagyúr

    válasz vilmose33 #9 üzenetére

    Le kell cserélni a chip titkosítási algoritmusát és dobatják a kukába a eddigi olvasókat, ugyanis a smart chipben titkosítva vannak a kártya adatok.amúgy anno olvastam hogy az atm ellenőrzi a smc-t meg a mágnes csíkot is amik párosítva vannak. Tehát ha valaki klónozza a smc-t, az atm-nél sokat nem ér. Paypass-t megint csak nehezen tudnák klónozni, mivel magát egy terminált kéne lekicsinyíteni hozzá. Az új mobiltárca is speckós titkosítással ellátott adatok magán a sim kártyán SecureElement tárolóban vannak, amit a telefon nfc-jén keresztül olvas ki a terminál. A PP adatokat nagyon nehéz lenne ellopni...eleve a fizikai korlátok miatt... Meg hát eleve itthon nagyon csekély már az ilyen bűncselekmények száma, meghát van sms szolgáltatás, ezt nem kell eleve spórolósra fogni...mivel elméletileg 1:1 a kártya, ha letilják, a klón sem lesz használható...ha valaki pesten van és smsm-t kap hogy debrecenben használták a kártyáját akkor azonnal le kell tiltani, és ilyenkor a bank köteles a kárt megtéríteni,mivel ha a bank nem tudja biztosítani a biztonságos használatot és ebből eredően az ügyfélnek kára keletkezik, a bank köteles megtéríteni...tehát az ilyen igénynél is meg vannak a feltételek...sajnos a mai világban nincs 100%-os biztonság...de lehetne vesézni a témát :)

Új hozzászólás Aktív témák

Hirdetés