18.10.2012 Решения, Безопасность
Неманья Никитович, Optima Infosecurity
Не успели в России привыкнуть к пластиковым картам с чипами, как с Запада пришли новые технологии, – и это вовсе не мобильные платежи со смартфонов, это пластиковые карты с дисплеем. Дело в том, что смартфон изначально не предназначен для осуществления платежей, его функционал существенно шире, и это могут использовать злоумышленники (перехват sms с кодом подтверждения, рассылка фейковых sms и т.д.), либо он просто может быть выведен из строя вирусами и троянскими программами. Для тех, кто воспринимает карты с дисплеем как абсолютную новинку, нелишне пояснить, что это пластиковая карта обычных размеров, подходящая для совершения платежей во всех платежных устройствах и банкоматах. От простого «пластика» и «пластика с чипом» она отличается тем, что генерирует уникальный одноразовый пароль для совершения платежей в системе интернет-банкинга. Одноразовый пароль обозначается аббревиатурой ОТР – one time password. Таким образом, пользователи интернет-банкинга, привыкшие к скретч-картам со множеством паролей, для доступа к которым надо стереть защитный слой, получают вместо нескольких карт одну – и никакого защитного слоя. Кроме того, они получают впечатляющую степень защиты онлайн-платежей и банковских счетов, потому что технология ОТР гораздо надежнее, чем скретч-карты: во-первых, пароль при ОТР «живет» лишь 30 секунд (или 5 секунд – в зависимости от настроек пользователя), он совершенно уникален и годится лишь для конкретной ...
читать далее.