Несколько замечаний о банковских картах

Несколько замечаний о банковских картах
В развитие прошлого поста  хочу высказать общее замечание по безопасности при пользовании продуктами Тинькова, состоящее из двух взаимосвязанных частей.
Так как при торгово-сервисных операциях у них не требуется введение PIN-кода, создается реальная угроза вывода таким способом денег в случае утери или кражи карты. Этот риск, казалось бы, можно снизить до приемлемого  уровня, установив соответствующий лимит, но такого лимита у них не оказалось. Предлагаю им в интернет-банке сделать лимит на торгово-сервисные операции в день.
Также хочу вынести на суд общественности пару идей о безопасности банковских карт любого банка.
1) Имеет  смысл запомнить, после чего стереть (соскрести) CVV-код с оборота карты.
2) Имеет смысл всегда держать карту в заблокированном виде и разблокировать её только на время проведения операции, например, при помощи iPad (подозреваю, что такие фокусы никаким банком пока не поддерживаются).
3) Для хранения связки PIN- и CVV-кодов предлагается достаточно неочевидный способ в виде создания контакта в телефонной книге: Иванов Иван Иванович +7(495)1234567, где 123 - это CVV, а 4567 – это PIN-код. PS
К сожалению, с этого момента предлагаемый способ становится совершенно очевидным. J





Alt text
Обращаем внимание, что все материалы в этом блоге представляют личное мнение их авторов. Редакция SecurityLab.ru не несет ответственности за точность, полноту и достоверность опубликованных данных. Вся информация предоставлена «как есть» и может не соответствовать официальной позиции компании.

Как управлять уязвимостями в инфраструктуре свыше 80 000 хостов

23 апреля состоится вебинар о возможностях ScanFactory VM для крупного бизнеса.

Реклама. 18+, ООО «СКАНФЭКТОРИ», ИНН 7727458406


Евгений Шауро

Блог специалиста по информационной безопасности