Chá»ng luôn thá» Æ¡ dù tôi Äược Äánh giá dá» nhìn, sạch sẽ
Một thẻ tín dụng mới của Visa đã bổ sung thêm một vài tính năng bảo mật mới vào dải chữ ký và chip nhúng thông thường là giả mạo: một tám -digit hiển thị và một bàn phím 12-nút. Các tính năng mới nhằm cải thiện an ninh trong thanh toán trực tuyến.
Chỉ cần một nút bấm, chủ thẻ có thể tạo một mã bảo mật sử dụng một lần để xác thực một giao dịch trực tuyến. Họ thực hiện việc này bằng cách nhập số nhận dạng cá nhân gồm bốn chữ số thường được sử dụng để đảm bảo giao dịch thông qua ATM, nhưng trong trường hợp này mã không bao giờ rời khỏi thẻ, do đó không thể bị chặn khi chuyển tiếp. Bởi vì mã được tạo ra là một lần sử dụng, nó sẽ không hoạt động ngay cả khi nó bị chặn.
[Xem thêm: Làm thế nào để loại bỏ phần mềm độc hại từ máy tính Windows của bạn]
Pin bên trong thẻ nên kéo dài trong ba năm nếu sử dụng cho 20 30 ngân hàng mỗi tuần, phát ngôn viên của công ty David Main cho biết.
Ngân hàng biết một mã sử dụng duy nhất có giá trị vì các mã này tạo thành một phần của chuỗi số giả ngẫu nhiên dựa trên hạt giống duy nhất của thẻ và chỉ được biết đến ngân hàng. Ngân hàng theo dõi có bao nhiêu mã mà thẻ đã tạo ra và có thể dự đoán một trong số đó sẽ xuất hiện trong loạt bài tiếp theo. Nếu hai người ra khỏi đồng bộ (có lẽ vì chủ thẻ tạo ra một vài mã số không sử dụng được hiển thị cho bạn bè) thì ngân hàng có thể "nhìn về phía trước" để xem liệu mã được cung cấp như là chứng thực xuất hiện sau đó ít lâu trong cùng một dãy của thẻ và nếu như vậy hãy chấp nhận nó.
Để phù hợp với tất cả những điều đó - và một loại pin có tuổi thọ dự kiến là ba năm - vào một chiếc thẻ mỏng hơn nhiều máy tính bỏ túi cỡ thẻ tín dụng, cái gì đó đã phải đi. Trong trường hợp này, nó là con số dập nổi ở mặt trước (quá trình dập sẽ làm hỏng pin), vì vậy các thẻ mới không thể được sử dụng ở bất cứ nơi nào mà vẫn làm cho các ấn tượng bằng tay của thẻ
Một số ngân hàng sẽ sớm bắt đầu thử nghiệm " Thẻ Visa với mã một lần ": MBNA ở Anh, Cornèr Bank ở Thụy Sĩ, Cal ở Israel và IW ở Ý. Các thẻ PayWave của công ty còn được gọi là BarclayCard là một trong những người kiểm tra.
Không có thẻ kết hợp và thẻ an ninh, Visa cũng muốn chuyển các thẻ "không tiếp xúc" mà nó đã phát hành ở một số thị trường thành các thẻ chuyển tiếp
Thẻ PayWave của công ty - - và các thẻ tương tự do MasterCard phát hành - kết hợp ăng-ten phẳng có thể hấp thụ các sóng vô tuyến truyền qua một khoảng cách ngắn từ đầu đọc để cấp nguồn cho một con chip nhỏ xác thực các giao dịch. Công nghệ tương tự cũng được sử dụng ở London và Paris để thay thế vé cho các hệ thống giao thông công cộng: Wave một thẻ, và hàng rào vé mở ra. Sự khác biệt là khi một hàng rào vé rầm một tin nhắn ở thẻ PayWave hỏi "Bạn có phải là một chiếc xe buýt chuyển tiếp hợp lệ?" Câu trả lời sẽ là "Không".
Visa làm việc với London Transport và với RATP ở Paris để sửa đổi các rào cản về vé của họ để từ chối đầu tiên có thể được theo sau bởi một cuộc thử nghiệm điện tử khác: "Bạn có phải là thẻ tín dụng với phương tiện để trả cho cuộc hành trình này? " Công ty đã trình diễn một cửa hiệu bán vé từ Paris Métro chấp nhận giấy thông hành đi lại của Navigo và thẻ PayWave.
Thẻ OysterCard của London Transport là thẻ giá trị tích lũy mà du khách thường xuyên phải trả thêm tiền. BarclayCard đã tiến hành thử nghiệm thẻ tín dụng kết hợp với OysterCard, nhưng hai chức năng này là độc lập: Tiền mặt được lưu trữ trong thành phần OysterCard chỉ có thể được sử dụng cho vận tải và khi đã hết tiền, chuyến đi với thẻ tín dụng yêu cầu phải đến thăm một kiosk để đầu trang OysterCard với nhiều tiền hơn. Dự án của Visa sẽ tích hợp thêm một bước nữa, trừ chi phí đi lại trực tiếp từ thẻ thanh toán
Người phát ngôn của Visa, Kamil Roble, nói: "Là người tiêu dùng mà bạn không phải trả tiền, người dân Nhật Bản có thể lướt sóng điện thoại di động để đi tàu hoặc trả tiền cho mọi thứ, nhưng đối với những người châu Âu như vậy Tuy nhiên, Visa đang nghiên cứu làm thế nào để nhúng các chip được sử dụng trong thẻ tín dụng của nó vào điện thoại và liên kết các chip này với mạng điện thoại di động và đến một kho dữ liệu an toàn trong điện thoại. Người phát ngôn công ty Omar Rifaat cho biết: "Bạn cũng có thể thực hiện các giao dịch ngang hàng bằng cách chạm vào điện thoại của bạn để khai thác mỏ". làm việc trên các phần cứng cần thiết để cho phép các giao dịch như vậy là STMicroelectronics. Nó đã trình diễn một chiếc điện thoại từ LG Electronics, KU380-NFC, được sửa đổi để bao gồm một bộ điều khiển mới của máy chủ điều khiển gần trường mà nó đã phát triển. ST21NFCA hoạt động như một loại bộ định tuyến an toàn giữa điện thoại, SIM (Subscriber Identity Module) và ăng-ten NFC. Có một số điện thoại có hỗ trợ NFC đã có mặt trên thị trường, nhưng các đại diện của STMicro cho hay chip của họ có thể làm cho điện thoại hoạt động như một mã thông báo và người đọc. Họ cho thấy cách điện thoại có thể được sử dụng để thanh toán - cũng như để đọc thông tin từ thẻ khác và hiển thị trên màn hình
Các mối đe dọa về An ninh Công ty Tồi tệ nhất là gì?
Phần mềm độc hại, bất cẩn, rò rỉ dữ liệu - cho dù có đe doạ nội bộ hay bên ngoài, có quá nhiều. > Xác định mối đe dọa an ninh đáng sợ nhất đối với các doanh nghiệp hiện nay là không dễ dàng; dường như chỉ có quá nhiều lựa chọn
"Chúng tôi quyết định tạo công cụ này một cách tự do là nguồn mở vì chúng tôi cảm thấy đó sẽ là một đóng góp có giá trị cho cộng đồng bảo mật thông tin, sự hiểu biết của cộng đồng về các thách thức an ninh liên quan đến các công nghệ web đương đại "Michal Zalewski của Google đã viết trên một blog bảo mật của công ty.
[ĐọC thêm: Làm thế nào để loại bỏ phần mềm độc hại khỏi máy tính Windows của bạn]
Các công ty nhỏ có nguồn lực hạn chế về CNTT, và không thể chống lại mọi sự tấn công hoặc tấn công có thể xảy ra. Làm thế nào để bạn biết những gì để ưu tiên? Bắt đầu với 20 báo cáo Kiểm soát An ninh Nghiêm trọng, được viết bởi Trung tâm An ninh Internet (CIS), Viện SANS và Cơ quan An ninh Quốc gia (NSA).
Phát biểu gần đây tại hội nghị an ninh RSA, Philippe Courtot, chủ tịch và CEO của Qualys, cảnh báo chống lại việc tuân thủ sai lầm về an ninh. Ông nhấn mạnh rằng an ninh nên tạo điều kiện thay vì cản trở mục tiêu kinh doanh, đặt tên cho báo cáo như là một điểm khởi đầu có giá trị.