FinExpert.e15.cz

Visa testuje novou generaci zabezpečení karet

VISA, s MasterCard největší vydavatel platebních karet v Evropě, spustila pilotní projekt nového systému zabezpečení.
Visa testuje novou generaci zabezpečení karet

Platební karta s novým zabezpečením se jmenuje „PIN karta Visa“. Jde o další technologické řešení při boji proti zneužívání platebních karet v nepřítomnosti zákazníka – tj. hlavně při transakcích uskutečněných po internetu nebo telefonu, a to nejen při platbách, ale i dalších operacích v internetovém bankovnictví.

Visa PIN karta byla vyvinuta ve spolupráci se společností EMUE Technologies, která se specializuje na zabezpečení identity při elektronickém přenosu dat. Nová platební karta má stejnou velikost i tvar jako běžná kreditní nebo debetní karta, ale její čip je doplněn o technologii, která generuje jednorázový bezpečnostní kód. Tento kód se zobrazí držiteli karty na integrovaném osmimístném alfanumerickém displeji (karta má zabudovanou baterii s minimální životností tři roky).

Klepněte pro větší obrázek Klepněte pro větší obrázek

Společnost Visa si od nového systému slibuje vyšší zabezpečení zvláště při tzv. on-line transakcích (tedy hlavně při nakupování kartou na internetu). Nyní jde o to, jak pružně budou vydavatelé karet novou technologii implementovat a zavádět do nově vydávaných karet. Pro zákazníky je výhodou to, že ke kartě nebude třeba žádné dodatečné zařízení.

Platby, při nichž karta není fyzicky přítomná

Visa vyvíjela zabezpečovací systémy platebních karet už v minulosti. Nejvýraznějšími opatřeními byly zabezpečovací prvky jako CVV2 nebo Verified by Visa.

Zkusme krátce zrekapitulovat: platba kartou prostřednictvím internetu je realizována bez fyzické přítomnosti karty. Transakce se uskuteční na základě uvedení čísla karty a data platnosti držitelem. Internetový obchodník vás přitom požádá ještě o třímístný kód, který naleznete na zadní straně své karty (tento kód se nezývá CVV2/CVC2). Předpokládá se, že tento kód zná pouze skutečný držitel karty, a proto slouží jako další zabezpečovací prvek. To ovšem v současnosti již nemusí platit, neboť prostřednictvím tzv. phishingu lze z podvodných internetových stránek získat jak číslo karty, datum expirace (konec platnosti karty), tak i třímístné číslo. Stačí, když tyto údaje vyplníte na podvrženou internetovou stránku, a všechna data potřebná k transakci má zloděj k dispozici. Ochránit se můžete proti tomu například nastavením limitu pro platby vaší kartou na internetu, a také používáním zabezpečených internetových stránek, které používají pro platby protokol SSL (certifikát SSL je graficky znázorněn ve formě zlatého zámečku) nebo šifrovaný 3D-Secure protokol společnosti Visa, který je na stránkách obchodníků prezentován pod logem Verified by Visa, nebo MasterCard SecureCode kartové společnosti MasterCard. Dalším znakem zabezpečené komunikace je adresa webových stránek obchodníka začínající https://. Nezabezpečený obchodník má stránky označeny http://.

Průběh ověření transakce při použití PIN karty

PIN karta Visa podle společnosti VISA zaručuje, že vzdálenou transakci kartou může provést jen skutečný držitel karty, který jediný zná PIN a má kartu u sebe. Ke klasickému zabezpečovacímu prvku v podobě CVV2/CVC2 kódu tak přibývá jako další prvek znalost PINu karty.

Autorizace transakce probíhá třemi kroky:

  1. Při zvolení vzdálené transakce nebo přihlášení k internetovému bankovnictví aktivuje držitel karty autorizační proces, a to tak, že na kartě stiskne označené tlačítko.
  2. Po vyzvání zadá na kartě standardní PIN.
  3. Na displeji karty se objeví jednorázový kód, který uživatel použije a transakci tím autorizuje.

Zajímaly nás také podrobnosti o tom, jak při autorizaci karta komunikuje s bankou, aby mohl být vygenerovaný kód ověřen. Společnost VISA Europe nám však detailnější informace neposkytla.

Další článek


 

Související články


celkem 3 komentáře

Nejnovější komentáře

Re: likvidace?
težítko
27. 10. 2008, 20:39
likvidace?
Tim kutil Taylor
1. 10. 2008, 11:15
Komunikace
MoB
30. 9. 2008, 07:48

Další články

Spouštíme nový FinExpert!

Spouštíme nový FinExpert!

Několik posledních měsíců jsme intenzivně pracovali na nové verzi webu FinExpert.cz.

5.  4.  2017  |  Ondráčková Kamila

Sociální pojištění pro OSVČ v roce 2017

Sociální pojištění pro OSVČ v roce 2017

Zálohy živnostníků na sociální pojištění v roce 2017 porostou. Výše zálohy se vypočítává dle zisku v předchozím období. (aktualizováno)

4.  4.  2017  |  Gola Petr  |  9

Velká mapa malého podnikání: kde je konkurence, kde jsou příležitosti?

Velká mapa malého podnikání: kde je konkurence, kde jsou příležitosti?

4.  4.  2017  |  Pospíšil Aleš
Aplikace Záchranka pomáhá už rok. Nic nestojí, ale může být k nezaplacení

Aplikace Záchranka pomáhá už rok. Nic nestojí, ale může být k nezaplacení

3.  4.  2017  |  Pospíšil Aleš  |  1
V Praze je blaze. Z evropských regionů je v HDP na hlavu na 6. místě

V Praze je blaze. Z evropských regionů je v HDP na hlavu na 6. místě

3.  4.  2017  |  Pospíšil Aleš  |  1

Mzdová kalkulačka

Student
Držitel průkazu ZTP/P
Invalidita 1. nebo 2. stupně
Invalidita 3. stupně
Penze / rodičovská dovolená