ISTF



           

Voltar   ISTF > Segurança da Informação > Notícias de segurança

  #1  
Antigo 11/11/2008
Avatar de caiorossi
Usuário Avançado
 
Data de registro: Aug 2008
Posts: 212
     

Visa testa novo cartão de crédito com token

Segundo fator de autenticação integrado pode diminuir as fraudes online com cartões de crédito.

O novo cartão pode gerar um número aleatório de senhas, o que ajudará a garantir que o mesmo não será utilizado por pessoas não autorizadas.

Os testes começam esta semana em quatro bancos - Bank of America do Reino Unido, Corner Bank na Suiça, Cal em Israel e IW Bank na Itália - A Visa e a EMUE Technologies estão testando um Visa cartão PIN, uma alternativa ao "CCV", código atualmente impresso na parte de trás da maior parte dos cartões, que visa garantir a autenticidade do dono do cartão. A tecnologia foi introduzida pela primeira vez em junho.

Um visor alfanumérico e um teclado são embutidos diretamente no cartão. Ao fazer uma transação online, o cliente digita sua senha no cartão, o que gerará um código de segurança único. Esse código pode ser digitado em um determinado site ou via telefone para um atendente, o que ajudará a reduzir as fraudes, as empresas disseram. O cartão apresenta uma bateria que dura três anos.

Leia na íntergra, em inglês: Visa Tests Credit Card With Random Number Generator
Responder com citação

  #2  
Antigo 11/11/2008
Avatar de caiorossi
Usuário Avançado
 
Data de registro: Aug 2008
Posts: 212
     

Re: Visa testa novo cartão de crédito com token

Imagem do cartão tirada do site The Register:



Os bancos daqui poderiam ter adotado essa solução de "tabela de senhas" em vez dessa vigente. Eliminaria muito essa quantidade de sites fakes pedindo a numeração completa do cartão.
Responder com citação
  #3  
Antigo 11/11/2008
Avatar de Robot Bastard
Mamãe era uma torradeira
 
Data de registro: Jun 2006
Posts: 327
      

Re: Visa testa novo cartão de crédito com token

Citar:
Originalmente enviado por caiorossi Ver Post
Os bancos daqui poderiam ter adotado essa solução de "tabela de senhas" em vez dessa vigente. Eliminaria muito essa quantidade de sites fakes pedindo a numeração completa do cartão.
Qual a diferença entre essa solução e os tokens OTP que os bancos daqui já usam? E mesmo assim, OTP não é imune a ataques "in-the-middle".
Outro detalhe: o cartão ainda usa tarja magnética, coisa obsoleta e eterna alegria para os clonadores.

[]s,

RB

Gostou do meu comentário? Então o avalie positivamente. É fácil: é só clicar na balança, selecionar "aprovo" e deixar seu recado.

Não é uso indevido, não é quebra de direito autoral. É homenagem.
Best movie, ever: http://robotbastard.robschrab.com/movies/index.html

Última edição por Robot Bastard : 11/11/2008 às 23:13. Motivo: Inclusão de mais uma frase e reomção da figura
Responder com citação
  #4  
Antigo 11/11/2008
Avatar de caiorossi
Usuário Avançado
 
Data de registro: Aug 2008
Posts: 212
     

Re: Visa testa novo cartão de crédito com token

Citar:
Originalmente enviado por Robot Bastard Ver Post
Qual a diferença entre essa solução e os tokens OTP que os bancos daqui já usam? E mesmo assim, OTP não é imune a ataques "in-the-middle".
Eu quis dizer em relação à aquela tabela de senhas somente (o mais usado pelos bancos), pois elas possuem os números de segurança de forma estática e não aleatória. Esta parece ser a solução mais próxima desse tipo de "token" (tabela) inventado pelos bancos brasileiros, sem precisar de nenhum dispositivo periférico conectado no computador.

Citar:
Originalmente enviado por Robot Bastard Ver Post
Outro detalhe: o cartão ainda usa tarja magnética, coisa obsoleta e eterna alegria para os clonadores.
Mas creio que já eliminaria muita a fraude via WEB somente (trojans, pharming, telas fakes, etc). Para daí irmos para o campo da clonagem física, o que seria bem mais trabalhoso.
Responder com citação
  #5  
Antigo 17/11/2008
Avatar de E.Lima
Palpiteiro Oficial
 
Data de registro: Dec 2003
Local: Sampa
Posts: 816
     

Re: Visa testa novo cartão de crédito com token

Acho que isso é mais para proteger a empresa de cartão de crédito do que o consumidor. Aí quando roubarem seu cartão e você for obrigado a fornecer a senha diante de um .38, você negar o lançamento depois vai ser muito mais difícil.
Mas é uma evolução. Quandos dígitos vai gerar? 8? ou 3 como no CCV?

Só sei que nada sei.
"Engineers, eyes and ears"
Responder com citação
  #6  
Antigo 18/11/2008
Avatar de caiorossi
Usuário Avançado
 
Data de registro: Aug 2008
Posts: 212
     

Re: Visa testa novo cartão de crédito com token

Citar:
Originalmente enviado por E.Lima Ver Post
Acho que isso é mais para proteger a empresa de cartão de crédito do que o consumidor. Aí quando roubarem seu cartão e você for obrigado a fornecer a senha diante de um .38, você negar o lançamento depois vai ser muito mais difícil.
Neste caso, acho que não será tão difícil, já que você poderá provar, fazer B.O., etc. Mas, medidas como essas surgem como se fossem uma panacéia e sabemos que não é bem assim. A tecnologia continuará sendo vulnerável a um MITM (roubo da sessão por exemplo) e daí será bem mais complicado provar que não foi você quem usou o cartão para fazer a tal compra.

Citar:
Quandos dígitos vai gerar? 8? ou 3 como no CCV?
De acordo com o vídeo divulgado, parece que são 6 números.
Responder com citação
Resposta

Tags
cartão de crédito, fraudes, senha, token




Leitores ativos neste tópico: 1 (0 usuários e 1 visitantes)
 
Ferramentas Procurar neste tópico
Procurar neste tópico:

Busca avançada
Visualização

Regras de envio
You may not post new threads
You may not post replies
You may not post attachments
You may not edit your posts

BB code is Ligado
Smile está Ligado
[IMG] está Ligado
HTML está Desligado
Trackbacks are Ligado
Pingbacks are Ligado
Refbacks are Ligado

Tópicos semelhantes
Tópico Autor do tópico Fórum Respostas Último post
Cartão de Crédito M3str3_da_n3t Incidentes de segurança 11 10/09/2008 23:22
Novo tipo de golpe online usa VoIP ®µ§h Notícias de segurança 0 11/07/2006 06:45
Visa e MasterCard têm novo padrão de segurança ®µ§h Notícias de segurança 0 10/07/2006 07:14
Dicas para evitar a clonagem do seu cartão de crédito pela internet _RMDS_ Notícias de segurança 4 04/04/2005 09:15
Microsoft testa novo serviço de atualizações vltm Notícias de segurança 0 28/03/2005 09:18


Horário em GMT -3. A hora agora: 19:47.


vBulletin® ©2000-2009, Jelsoft Enterprises Ltd.
Content Relevant URLs by vBSEO 3.2.0
InfoSecurity TaskForce ©2001-2008, Todos os direitos reservados.
O Fórum ISTF não se responsabiliza pelo conteúdo das mensagens dos seus usuários.