|
|
|
![]() |
|
Strumenti |
![]() |
#21 | |
Member
Iscritto dal: Jun 2007
Messaggi: 213
|
Come funzionano i meccanismi di sicurezza delle carte di credito?
Quote:
Dove sono prove tangibili? I "professionisti" di cui parli sono gli stessi che vendono presunte soluzioni di sicurezza. Se è così facile non credi che dovrebbe essere pieno di gente con i dati sottratti in questo modo? Invece nonostante le carte contact less ormai siano diffusissime le frodi sono scese quasi a zero se non per il phishing. Anzi guarda visto che il play store ha dentro un app che lo fa prova a farlo tu con la tua carta o quella di un conoscente e vediamo. Ma veramente credi che società enormi come quelle delle carte di credito si esporrebbero a roba del genere?! Ultima modifica di _nick_ : 12-01-2016 alle 07:14. |
|
![]() |
![]() |
![]() |
#22 | |||
Member
Iscritto dal: Mar 2011
Messaggi: 295
|
Quote:
Quote:
![]() Quote:
L'evidenza dimostra che si sono esposte a questa falla. Il perchè dovresti chiederlo a loro, forse perchè ritengono poco probabile che qualcuno giri strusciandosi sulla gente per sottrarre i numeri delle loro carte, forse perchè hanno un tornaconto economico nel fare questo compromesso sulla sicurezza delle carte contactless. Ultima modifica di polteus : 12-01-2016 alle 10:21. |
|||
![]() |
![]() |
![]() |
#23 | ||
Member
Iscritto dal: Jun 2007
Messaggi: 213
|
Come funzionano i meccanismi di sicurezza delle carte di credito?
Quote:
Quote:
Bene, posti video o immagini? Ovviamente criptando i dati sensibili eh. Edit: mi sfugge il tornaconto economico che ne avrebbero le società di carte e le banche nel favorire queste pratiche come tu ipotizzi posto che poi dovrebbero rimborsare i clienti. Capisci che c'è qualcosa che non va nei tuoi ragionamenti? Ultima modifica di _nick_ : 12-01-2016 alle 15:40. |
||
![]() |
![]() |
![]() |
#24 | |
Member
Iscritto dal: Feb 2010
Messaggi: 110
|
Quote:
__________________
il ninja sull'albero mi fa morire dal ridere!!!!! http://www.youtube.com/watch?v=iRLg2ngOP3k |
|
![]() |
![]() |
![]() |
#25 | ||
Member
Iscritto dal: Mar 2011
Messaggi: 295
|
Quote:
![]() Quote:
![]() Sbagli quando sostieni che dovrebbero rimborsare i clienti. Nel caso di transazione cnp fraudolente senza secure3d, banche e società di carte non devono rimborsare, il rimborso è a carico del negoziante. Il rimborso spetta a banche e società di carte solo nel caso di transazioni fraudolente con secure3d (si chiama liability shift). Ultima modifica di polteus : 12-01-2016 alle 20:32. |
||
![]() |
![]() |
![]() |
#26 | |||
Member
Iscritto dal: Jun 2007
Messaggi: 213
|
Quote:
Quote:
Comunque ti vengo dietro per assurdo. Poniamo che l'app in questione faccia davvero quello che sostieni. Che riesca quindi a sottrarre tutti i dati necessari a una transazione online su un sito di scarsa sicurezza (quindi senza 3d secure, registrazioni o altre amenità): numero della carta, scadenza e cvv. Sono sempre meno ma questi siti esistono ancora. Come ti hanno già fatto notare i chip nfc presenti sulle carte contactless hanno una portata di qualche centimetro, forse addirittura millimetri. Questo significa che per fare quello che tu dici la persona che lo fa dovrebbe avere la carta in mano. Non certo passare di fianco a qualcuno. Avendo la carta in mano non credi farebbe prima a segnarsi direttamente i dati? O ancora meglio buttarsi nel primo negozio che trova e usarla subito? Quote:
Intanto unisci frodi online con un sistema fisico come il contactless. Poi asserisci che le società di carte di credito non rimborsano a fronte di transazioni su siti senza il 3d secure ed è esattamente il contrario. Poi riferisci che non rimborsano le società ma gli esercenti ma ti basta leggere un qualsiasi contratto di carta per verificare che sono le società a rimborsare e poi a dover andare a recuperare i soldi dall'esercente, se esiste ancora, se lo trovano, se se e se e infatti quei soldi per una gran percentuale vanno a perdita e sono messi a bilancio apposta. E per completare il tutto infarcisci il discorso di termini tecnici anglofoni totalmente inventati o forse presi da quei papelli che hai linkato prima. Poi ti ripeto, se tu preferisci credere a chi guadagna su questo terrorismo psicologico piuttosto che a chi ha delle perdite enormi se ha delle falle di sicurezza come quelle che tu millanti buon per te. Anzi ti propongo questa soluzione: ![]() Sia mai che qualcuno passandoti di fianco ti scippi i pensieri. |
|||
![]() |
![]() |
![]() |
#27 | |
Senior Member
Iscritto dal: May 2008
Messaggi: 1499
|
Quote:
"Section 1 [...] It is important that you understand the 3D Secure protocol supporting authentication. [...] 1.1 The Key Benefit of Authentication Liability Shift [...] Cardholder authentication helps prevent chargebacks where cards are used fraudulently, or where the cardholder denies using the card. The liability shifts from you, back to the card issuer. [...] Tabella in cui mostra come il negoziante beneficia del 3D Secure riportando che la responsabilità per le transazioni non autorizzate passa dal negoziante (You) alla banca che ha emesso la carta (Card Issuer)" Come ti hanno già risposto, nel caso di transazione avvenuta tramite 3D Secure la banca deve rimborsare al cliente la somma sottratta, mentre nel caso di transazione non avvenuta tramite 3D Secure la banca non deve rimborsare la somma sottratta, deve girare al cliente la somma che viene rimborsata dal negoziante... negoziante che non scompare nel nulla ("se esiste ancora, se lo trovano", scrivi)... il negoziante ha un regolare rapporto commerciale con la sua banca. La banca emittente riottiene indietro la somma dalla banca del negoziante tramite chargeback e la banca del negoziante la addebita al negoziante, poiché come scrive Barclays ricade su di lui la responsabilità per transazioni non autorizzate effettuate senza 3D Secure. Quindi banche e circuiti di pagamento non perdono soldi a causa della vulnerabilità delle carte contactless di cui state discutendo, perchè i rimborsi per la tipologia di frode che può avvenire sfruttando questa vulnerabilità sono a carico del negoziante. Ultima modifica di litocat : 13-01-2016 alle 22:11. |
|
![]() |
![]() |
![]() |
#28 | |
Member
Iscritto dal: Mar 2011
Messaggi: 295
|
Quote:
![]() Ultima modifica di polteus : 13-01-2016 alle 22:50. |
|
![]() |
![]() |
![]() |
#29 | ||
Member
Iscritto dal: Mar 2011
Messaggi: 295
|
Quote:
![]() Quote:
Ultima modifica di polteus : 13-01-2016 alle 23:22. |
||
![]() |
![]() |
![]() |
#30 |
Senior Member
Iscritto dal: Jul 2003
Messaggi: 2113
|
Tra l'altro quelli sono gli stessi identici dati che un qualunque commesso può leggere quando gli dai in mano la carta. O il cameriere al ristorante, o quello in fila dietro di te mentre paghi.
Perché fare tutto sto casino con il contactless per dei numeri che posso ricavare mooooolto più facilmente in altro modo?
__________________
In ogni secolo abbiamo pensato di aver capito definitivamente l'universo e, in ogni secolo, si è capito di avere sbagliato. Da ciò segue che l'unica cosa certa che possiamo dire oggi sulle nostre attuali conoscenze è che sono sbagliate. Isaac Asimov |
![]() |
![]() |
![]() |
#31 | |
Senior Member
Iscritto dal: May 2008
Messaggi: 1499
|
Quote:
Non è il massimo che la carta passi il numero della carta ad un dispositivo non autorizzato. In alternativa dovrebbero vietare i siti non sicuri, invece di consentirli scaricando la responsabilità delle truffe sul negoziante, perchè se va bene a circuiti e banche che tanto non devono rimborsare di tasca propria e se va bene al negoziante che accetta consapevolmente questa responsabilità per far digitare qualche codice in meno ai propri clienti, i truffati si risparmierebbero volentieri la trafila che c'è da fare per chiedere il rimborso. Ultima modifica di litocat : 14-01-2016 alle 10:55. |
|
![]() |
![]() |
![]() |
#32 |
Senior Member
Iscritto dal: Jan 2006
Città: Vergate Sul Membro (MI)
Messaggi: 16541
|
I furti di dati con le tessere tradizionali sono sempre avvenuti in due modi:
- taroccamento del lettore - taroccamento dell'account del dipendente che gestisce in outsourcing i dati che dovrebbero essere gestiti dalla banca. La lettura della tessera diventa impossibile a distanza di pochi cm, visto che è senza batteria. Gli uomini generalmente tengono la tessera nel portafoglio, nella tasca posteriore dei pantaloni. I portafogli vengono già scippati. Imparare a guardasi meglio le spalle, non è questione di tecnologia. |
![]() |
![]() |
![]() |
#33 |
Senior Member
Iscritto dal: Apr 2002
Città: Napoli
Messaggi: 4875
|
Amazon non chiede il cvc, basta numero carta, intestatario e scadenza.
E' il primo che mi è venuto in mente...
__________________
Ho concluso con millemila utenti ![]() |
![]() |
![]() |
![]() |
#34 | |
Junior Member
Iscritto dal: Dec 2015
Messaggi: 1
|
Quote:
|
|
![]() |
![]() |
![]() |
#35 | |
Senior Member
Iscritto dal: Jan 2006
Città: Vergate Sul Membro (MI)
Messaggi: 16541
|
Quote:
Usarla per gli acquisti online non mi pare una cosa astuta, visto che il più delle volte dovrai farti spedire il bene da qualche parte. Rischi che il fattorino abbia la divisa di un altro colore, parafrasando De André |
|
![]() |
![]() |
![]() |
#36 | |
Junior Member
Iscritto dal: Dec 2015
Messaggi: 1
|
Quote:
boh secondo me funzionano bene queste carte contactless e per le picccole transazioni sono di una comodità totale |
|
![]() |
![]() |
![]() |
#37 | |
Senior Member
Iscritto dal: Apr 2015
Messaggi: 346
|
Quote:
Conoscevo persone che ci hanno campato per anni. Poi il pokeronline e una manna per queste cose...
__________________
Nel blu dipinto di blu contento di morire quaggiu. |
|
![]() |
![]() |
![]() |
Strumenti | |
|
|
Tutti gli orari sono GMT +1. Ora sono le: 14:31.