Несколько замечаний о банковских картах

Несколько замечаний о банковских картах
В развитие прошлого поста хочу высказать общее замечание по безопасности при пользовании продуктами Тинькова, состоящее из двух взаимосвязанных частей.
Так как при торгово-сервисных операциях у них не требуется введение PIN-кода, создается реальная угроза вывода таким способом денег в случае утери или кражи карты. Этот риск, казалось бы, можно снизить до приемлемого  уровня, установив соответствующий лимит, но такого лимита у них не оказалось. Предлагаю им в интернет-банке сделать лимит на торгово-сервисные операции в день.
Также хочу вынести на суд общественности пару идей о безопасности банковских карт любого банка.
1) Имеет  смысл запомнить, после чего стереть (соскрести) CVV-код с оборота карты.
2) Имеет смысл всегда держать карту в заблокированном виде и разблокировать её только на время проведения операции, например, при помощи iPad (подозреваю, что такие фокусы никаким банком пока не поддерживаются).
3) Для хранения связки PIN- и CVV-кодов предлагается достаточно неочевидный способ в виде создания контакта в телефонной книге: Иванов Иван Иванович +7(495)1234567, где 123 - это CVV, а 4567 – это PIN-код. PS
К сожалению, с этого момента предлагаемый способ становится совершенно очевидным. J





Alt text
Обращаем внимание, что все материалы в этом блоге представляют личное мнение их авторов. Редакция SecurityLab.ru не несет ответственности за точность, полноту и достоверность опубликованных данных. Вся информация предоставлена «как есть» и может не соответствовать официальной позиции компании.
????
WHITELIST
ПРОЙДЕН
// КАНАЛ В MAX MESSENGER
БЕЛЫЙ СПИСОК
НЕ ОСТАНОВИТ.
МЫ УЖЕ ВНУТРИ.
SecurityLab в MAX — работает там, где другие заблокированы.
Угрозы. Взломы. Уязвимости. Без фильтров.
ЧИТАТЬ В MAX →

Евгений Шауро

Блог специалиста по информационной безопасности

FREE
100%
Кибербезопасность · Обучение
УЧИСЬ!
ИЛИ
ВЗЛОМАЮТ
Лучшие ИБ-мероприятия
и вебинары — в одном месте
ПОДПИШИСЬ
T.ME/SECWEBINARS