Security Lab

Несколько замечаний о банковских картах

Несколько замечаний о банковских картах
В развитие прошлого поста  хочу высказать общее замечание по безопасности при пользовании продуктами Тинькова, состоящее из двух взаимосвязанных частей.
Так как при торгово-сервисных операциях у них не требуется введение PIN-кода, создается реальная угроза вывода таким способом денег в случае утери или кражи карты. Этот риск, казалось бы, можно снизить до приемлемого  уровня, установив соответствующий лимит, но такого лимита у них не оказалось. Предлагаю им в интернет-банке сделать лимит на торгово-сервисные операции в день.
Также хочу вынести на суд общественности пару идей о безопасности банковских карт любого банка.
1) Имеет  смысл запомнить, после чего стереть (соскрести) CVV-код с оборота карты.
2) Имеет смысл всегда держать карту в заблокированном виде и разблокировать её только на время проведения операции, например, при помощи iPad (подозреваю, что такие фокусы никаким банком пока не поддерживаются).
3) Для хранения связки PIN- и CVV-кодов предлагается достаточно неочевидный способ в виде создания контакта в телефонной книге: Иванов Иван Иванович +7(495)1234567, где 123 - это CVV, а 4567 – это PIN-код. PS
К сожалению, с этого момента предлагаемый способ становится совершенно очевидным. J





Alt text

Тени в интернете всегда следят за вами

Станьте невидимкой – подключайтесь к нашему каналу.

Евгений Шауро

Блог специалиста по информационной безопасности