Fintech

Nyugi, hat másodperc alatt feltörhetik a bankkártyádat

  • Szerző:nuus
  • 2016.12.05 | 14:00

A MasterCard fizetési rendszere védett az újfajta támadás ellen, de a többiek elvéreznek. Nagy lehetőség ez az alternatív megoldáoskat kínáló fintech cégeknek.

SAN FRANCISCO - FEBRUARY 25: Visa credit cards are arranged on a desk February 25, 2008 in San Francisco, California. Visa Inc. is hoping that its initial public offering could raise up to $19 billion and becoming the largest IPO in U.S. history. (Photo Illustration by Justin Sullivan/Getty Images)
Fortó: Justin Sullivan/Getty Images

Az elosztott feldolgozás a számítástechnika egyik nagy trükkje. Ahelyett, hogy minden számítást egy nagy, erős gépen végeznénk el, szétszórjuk a feladatokat több számítógép között. Ha például a cél a szorzótábla kiszámolása lenne, akkor az első gép az egyszer egyet számolná, a második az egyszer kettőt és így tovább. Így töredék idő alatt lehet eredményre jutni.

A University of Newcastle kutatói szerint (PDF) a módszert az internetes bűnözők is felfedezték maguknak. Több boltot és internetes fizetési felületet felhasználva úgy tudják kitalálni egy bankkártya azonosítószámait, hogy a csalásfigyelő rendszer nem tartja gyanúsnak a próbálkozásokat. A kutatók szerint a Tesco Bank elleni támadást így hajthatták végre múlt hónapban.

Ügyesebb rablás, mint bármelyik korábbi

A támadás ellen nem mindegyik kártyatársaság és fizetési szolgáltató egyformán védett. A MasterCard központi rendszere tíz hibás próbálkozás után akkor is felismeri a támadást, ha különböző boltokban történtek a próbák. A Visa fizetési rendszerét viszont át lehet verni. Az új típusú adatgyűjtés a szokott módon kezdődik a bankautomatánál, egy feltört fizetési terminálnál vagy egy vírussal megszerzik a bankkártyaszámot. Vagy, mert ennek is van piaca, vesznek egy nagyobb adag mások által ellopott banki adatot. A folytatás azonban teljesen újszerűen történik.

Az elosztott megközelítés mellett a módszer arra épít, hogy a szolgáltatók mindenhol kicsit más adatokat kérnek. Van ahol szükséges pontosan megadni a lakcímünket, máshol ezt nem igénylik. A próbálkozásokkal és az eltérő fizetési oldalakkal lassan az összes ilyen információt össze lehet gyűjteni.

A kártya lejáratának idejéhez például hatvan tipp elég, nincs olyan bankkártya, ami hatvan hónapnál hosszabb ideig lenne érvényes. A hátlapon található, három számból álló CVV szám csak 999 darab értéket vehet fel. A bankkártyaszám maga pedig segít azonosítani a kibocsátó bankot és az országot. Ezekből kell kitalálni egy olyan címet, amit már elfogad a fizetési rendszer.

Nincs minden veszve, de kényelmetlenebb lesz az élet

A tanulmány szerzői szerint az online kártyás fizetést csak úgy lehet biztonságosabbá tenni, ha több azonosító adatot kérnek az internetes kereskedők, és ezeket az adatokat ellenőrzik is. Ezek mellett növelni kell a sikertelen fizetések közti újrapróbálkozások közötti időt, csökkenteni az elkövethető hibák számát, és figyelni és szűrni azt, milyen IP-címről érkezik egy-egy vásárló. Illetve mindezek előtt, a Visának is meg kellene tanulnia kivédeni az új típusú támadást.

Az pedig már a javaslatokból is látszik, hogy ettől csak kényelmetlenebb lesz az online kártyás fizetés. Jól azok a fintech fizetési cégek járnak, amelyek kényelmesebb és biztonságosabb megoldást adnak az ügyfeleiknek.

Forrás: Fintechradar.hu


Megosztás Facebookon
Megosztás Twitteren

Hírlevél - feliratkozom, mert az jó nekem

Szólj hozzá Nincs hozzászólás
Hozzászólások mutatása

Válasz vagy komment írása

Cikkajánló
Zene
A KISS eladta a lelkét az ABBA-nak
  • szerző:nuus
  • 2024. 04. 23.