Системы безопасности Visa и MasterCard не такие уж безопасные

Ученые Кембриджского университета утверждают, что системы безопасности кредитных карт для проведения электронных операций (Verified by Visa) являются малоэффективными и довольно проблемными.

В настоящее время под брендами Verified by Visa и MasterCard SecureCode широко применяется система 3D Secure, разработанная для обеспечения безопасности электронных операций более 200 млн. держателей карт. Однако профессоры из Кембриджа Росс Андерсон (Ross Anderson) и Стивен Мердок (Steven Murdoch) отмечают недочеты в проектировании системы в сравнении с альтернативными схемами, такими как OpenID и InfoCard.

Более того, данная схема уязвима перед фишингом, отчасти из-за несостоятельных методов аутентификации.

Пароли для входа в систему Verified by Visa могут быть легко изменены при введении данных о держателе карты, даты рождения и других подробностей.

"Поставщики таких систем переносят ответственность за мошенничества на банки, которые, в свою очередь, возлагают ее на держателей карт" , - рассказывают ученые.

"Тщательно спроектированные Системы Единого Входа (Single Sign-On Systems), подобно OpenID и InfoCard, не допускают ничего подобного. Это еще один случай, когда экономия сталкивается с проектированием, что приводит к снижению безопасности держателей карт", - говорится в исследовании.

Комментарии

Вы можете оставить первый комментарий к этой публикации.

X

Причина вмешательства модератора

Описание нарушения в свободной форме
X

Пожаловаться модератору

Введите причину, которая побудила вас обратиться к модератору

Получать все обновления сайта Prostobank.ua

На Ваш Email:
  • на Facebook

  • вКонтакте

  • на Google +

  • в Твиттере

Prostobank.ua - Личные финансы

Prostobiz.ua - Бизнес-финансы

Prostobankir.com.ua - Банковские новости

  • Система ключевых показателей эффективности в банке - kpi как один из методов измерения

Партнеры

  • Личное развитие: где можно купить йога видео
  • Женщине на заметку: Hermes - обзор на Стильном блоге Леситы

Prostopravo.com.ua - Новости права

Ошибка?

Подождите, идет обновление ...

Все поля обязательны к заполнению:
Поле для комментария обязательно должно быть заполнено, если речь идет о числах и других данных, например, тарифах. В противном случае данные проверяться не будут.