donsavage
Active Member
Попаднах на тази новина във фейсбук, и реших да я пусна тук. Вижте тук повече инфо.
Вече има случай на хакнати чипове на кредитни карти .Трудно ми е да проумея защо все още при теглене на пари с дебитна или кредитна карта се ползва стария протокол?
За плащанията онлайн и по телефона е ясно защо - удобство на потребителите и т.н.
Обаче защо при тегленето на пари от банкомат (при което е най-трудно да се проследят кражбите) все още се разчита на тази безумно уязвима технология? Не виждам никакъв проблем да се премахне поддръжката на карти с магнитна лента и да се премине само на карти с чип работещи на нов протокол, който прави невъзможно клонирането на картата (има такива технически решения*).
* В чипа на картата може да се запише частен ключ, който не може да бъде прочетен, обаче при вкарване в банкомата с този частен ключ може да се подпише транзакцията. Така банката ще е сигурна, че е пъхната оригиналната карта. Тъй като частния ключ не може да бъде прочетен, единствения начин някой да краде чрез теглене от банкомат е да открадне картата физически (защото не може да я копира). Разбира се кражбите чрез онлайн покупки с тази карта пак ще бъдат възможни (но тъй като кражбите чрез покупки онлайн е по-лесно да се проследят, количеството им едва ли ще се повиши - т.е. общото количество на кражбите ще намалее драстично).
Вече има случай на хакнати чипове на кредитни карти .
Даже има и готов начин да се скимват новите карти (contactless) само като минат покрай теб и да ти имат данните. След това те следят до някой банкомат и се надяват да ти видят номера, или ти точат картата в интернет.
А не премахват магнитните ленти, защото това означава да премахнат и модифицират милиарди устройства (АТМ, ПОС терминали и т.н.). Няма как да стане това в следващите 2-3 години.
Лошото е, че като казват, че картата има чип и по тоя начин не могат да ти откраднат данните с скиминг устройство, те лъжат от банката и ако не знаеш как стоят нещата им вярваш. Всеки банкомат който няма четец на чипове, чете само магнитната лента и тази информация от лентата е достатъчна да ти източат картата.
Трудно ми е да проумея защо все още при теглене на пари с дебитна или кредитна карта се ползва стария протокол?
За плащанията онлайн и по телефона е ясно защо - удобство на потребителите и т.н.
Обаче защо при тегленето на пари от банкомат (при което е най-трудно да се проследят кражбите) все още се разчита на тази безумно уязвима технология? Не виждам никакъв проблем да се премахне поддръжката на карти с магнитна лента и да се премине само на карти с чип работещи на нов протокол, който прави невъзможно клонирането на картата (има такива технически решения*).
* В чипа на картата може да се запише частен ключ, който не може да бъде прочетен, обаче при вкарване в банкомата с този частен ключ може да се подпише транзакцията. Така банката ще е сигурна, че е пъхната оригиналната карта. Тъй като частния ключ не може да бъде прочетен, единствения начин някой да краде чрез теглене от банкомат е да открадне картата физически (защото не може да я копира). Разбира се кражбите чрез онлайн покупки с тази карта пак ще бъдат възможни (но тъй като кражбите чрез покупки онлайн е по-лесно да се проследят, количеството им едва ли ще се повиши - т.е. общото количество на кражбите ще намалее драстично).
http://money.bg/news/id_1552015016/Българин_измисли_как_да_се_спре_източването_на_карти_от_банкомат - Българин е измислил как да бъде спряна кражбата от кредитните карти. Преди бях гледал дори и репортаж с него.
Говорим за картите като цяло. Дали е дебитна или кредитна, метода на точене на пари от двете е един и същ .Има просто обяснение "защо се ползват дебитни карти":
1. Може да теглиш пари навсякъде;
2. Не се налага да чакаш на опашки, за да си дръпнеш някой лев;
3. Гледаме Американците;
4. До някъде е по - лесно, но и доста опасно.
Един хакер стига да иска може да пробие и най - добрата защита. До преди да стане с това чудо на природата "ACTA" някой от вас знаеше ли за тези хора "Анонимните"? Ако не се пазим сами - няма кой да ни пази!
Вече има случай на хакнати чипове на кредитни карти .
Даже има и готов начин да се скимват новите карти (contactless) само като минат покрай теб и да ти имат данните.