mboost-dp1

unknown

VeriSign med engangspassword til kreditkort

- Via Yahoo News - , redigeret af Net_Srak

VeriSign arbejder i øjeblikket sammen med Innovative Card Technologies Inc., omkring en ny type kreditkort, der udsteder et nyt password for hver gang kortet tages i brug.

Kortet fungerer på den måde, at ejeren af kortet skal indtaste de sædvanlige informationer når kortet tages i brug. Efter dette er gjort, vil man blive bedt om at indtaste det ekstra engangspassword, som bliver vist på selve kortet. Ved at have denne form for to faktor autorisation, øges sikkerheden betragteligt, specielt ved onlinetransaktioner.

Teknologien er ikke ny, men har før villet kræve en ekstra enhed ved siden af selve kreditkortet, nu er den altså indbygget.





Gå til bund
Gravatar #1 - luuuuu
2. maj 2007 08:48
smart, så skal man bare til at rende rundt med et kreditkort med plads til 2 stk AA batterier så den der kode generator kan lave nye koder hele tiden. men hvordan skal kortet vide at der skal laves en ny kode? og hvordan kan banken synce koden med kortet? skal der så også wifi i kreditkortet? eller en lan adapter? skal kreditkortet nu på internettet før man kan bruge det? så skal det jo også ha en ip adresse, og det er jo ikke ligefrem fordi ipv6 har fået ordenligt fat endnu så der kan da hurtigt blive endnu mere mangel på ipv4 adresser... :S

jeg synes det er en underlig ide...
Gravatar #2 - Vejby
2. maj 2007 08:52
#1 AA Batterier - hva snakker du om ? Der kommer selvfølgelig solceller i kortet. Så skal du bare smide det nede på stranden i 3 timer om året. Så er det opladet og klar til brug. Ingen problem. - Eller O_o
Gravatar #3 - Net_Srak
2. maj 2007 08:55
#1

Hvis det fungerer ligesom RSA SecureID tokens, så har alle kort (tokens) et unikt id som en central server holder styr på. Det eneste der skal til for at koderne kortet leverer, kendes af serveren, er at tiden på serveren ikke ændrer sig, hvis jeg husker korrekt.
Gravatar #4 - myplacedk
2. maj 2007 09:19
#3
Ja, den fungerer faktisk ret godt. Det kunne være fikst med samme system i betalingskortet, hvis de virkelig kan få plads til det. :)

Og til dem der ikke kender den: Det er et lille apparat (beregnet til fx. at sætte i nøgleringen) som altid viser en tal-kode. Koden ændrer sig med et minuts mellemrum. Den har i øvrigt en slags nedtælling, så man kan se om koden ændrer sig "lige om lidt" inden man begynder at skrive.
Gravatar #5 - manisto
2. maj 2007 10:11
#4 (for at bakke din post op)

Generelt security tokens:
http://en.wikipedia.org/wiki/Security_token

Specifikt RSA SecurID:
http://en.wikipedia.org/wiki/SecurID

Sidstnævnte beskriver også nogle problemer vedrørende sikkerheden ved systemet. Og til #1, de fungerer faktisk helt fint. Jeg sidder selv og roder med én (RSA) på daglig basis, og har indtil videre ikke været ude for, at koden ikke blev accepteret. Hmm, mon jeg lige skulle prøve, om den bare godtager alt hvad man skriver ind? :)
Gravatar #6 - Lakrids
2. maj 2007 10:11
Dejligt med en omgang flamebait fra #1 uden at vide en pind om emnet.

Danske Bank fx gør da brug af denne metode til deres netbank (ActiveCard), hvor man har en "lommeregner", der genererer et engangspassword, når man indtaster sin pinkode. Den har så en speciel algoritme, så passwordsne virker på mit login på det givne tidspunkt. Den har holdt strøm i et år indtil videre, og der er kun et af de små flade batterier i, så jeg synes faktisk at det er en brandgod ide de har fundet på, de VeriSign.
Gravatar #7 - Sky Captain
2. maj 2007 10:28
At implementere en RSA nøgle i kredit kortet er sku en god ide! Men mon ikke kortet kommer til at blive en del bredere end vi kender det, hvis dette bliver til noget.
Gravatar #8 - luuuuu
2. maj 2007 10:43
#6

jeg er vel bare den "generelle befolkning". du kan jo ikke forvente at alle 4 milliarder mennesker i verden der ejer et eller flere kreditkort kender til alle former for nymodens sikkerhed. jeg har ingen ide om hvordan det virker idet artiklen ikke forklarer noget om hvordan det virker på nogen måde, ud over at den genererer en kode. så hvordan kan det være flamebait at udtrykke en mening der er baseret på hvad man har fået at vide?
Gravatar #9 - DR KOBALL
2. maj 2007 11:21
Jeg har sådan en RSA dims.
Vi skal bruge den igennem VPN.
Jeg har haft det samme kort i 3.5 år nu, uden det er løbet tør for strøm.
Dog gik det ud af synk efter 3 år.
Det krævede 2 mins hjælp fra vores helpdesk så virkede det igen.
Så jeg hilser det velkommen på kredit kort, jeg har alligevel ikke haft den samme bank i mere en 2 år endnu :-D
Gravatar #10 - svappe
2. maj 2007 11:33
#8 luuuuu
Heldigvis plejer den generelle befolkning på 4 milliard mennesker ikke at poste herinde, om ting de tilsyneladende ikke ved noget om eller har undersøgt...

De behøves ikke kende teknikken bag det, for at bruge det...

Men på den anden side kan man side du udstiller dine tvivl og konkludere at du synes det er en underlig idé. At de basere det på forkert information gør vel bare din post irrelevant... Synes jeg..

/ontopic
Så vidt jeg kan se på mit kreditkort er der riiigeligt med plastik man kan erstatte med noget elektronik...
Gravatar #11 - Xill
2. maj 2007 11:54
i lige så lang tid de ikke fatter at der skal sendes et engangspassword fra bank til bruger kan vi lige så godt blive ved det gamle...

der her hjælper ikke mod browser hijacking og en keylogger, efter som der ikke er noget som beviser over for brugeren at det er bankens side de er inde på.
Gravatar #12 - tazly
2. maj 2007 12:36
Fejl i nyhedens tekst: "to faktor autorisation" skal rettes til "to-faktor autentifikation".

De to faktorer er her "noget man har" og "noget man ved".
Dvs. kortet og brugernavn/password.

At kreditkortet laver engangsnøgler er ikke det, som gør sytemet til to-faktor, men blot en opgradering af faktoren "noget man har".
Det der gør det til to-faktor er kombinationen af brugernavn/password og kreditkort.


Brugen af engangsnøgler og to-faktor autentifikation er begge sikkerhedsmæssigt fornuftige opgraderinger ifm. nethandel.
Gravatar #13 - DR KOBALL
2. maj 2007 13:04
#11
og dog hvis koden skifter hvert minut så skal det være live at de følger mig for de skal bruge koden indenfor et minut.
banker i dag tvinger dig jo også til at godkende hver transaktion med en kode.
Så hvis de også gør det der aå skal hijackeren være hurtig
Gravatar #14 - Taxwars
2. maj 2007 20:40
Pistol i nakken: "Hæv kassen eller jeg blæser hjernen ud på dig"

Endnu et perfekt sikkerheds system.
Gravatar #15 - Xill
2. maj 2007 22:32
#13 .. ja det er rigtigt .. hvis de også benytter den under transaktioner og den samme kode ikke kan bruges to gange, selv inden for samme minut, så er det sikker at de ikke kan komme til dine penge, men efter som de kan komme på netbanken vil jeg da mene det kunne gøres bedre.
Gravatar #16 - bjerh
3. maj 2007 08:18
Men.. hvorfor?

Hvis den kodegenerator sidder på kortet, skal man vel også have brug for at huske en anden kode. Og hvis man skal huske den anden kode er man som forbruger da ligevidt.

Hvis man derimod skulle bruge den nyligt genererede kode når man køber online, så er det jo noget ved. :)
Gravatar #17 - fidomuh
3. maj 2007 08:25
#16

Du skal bruge BEGGE koder.. Dvs at folk ikke "bare" kan lave deres eget kreditkort udfra dit, hvilket er ret nemt nu om dage..

Eller evt bare aflure dit kortnummer og misbruge det online..

Se det som en udvidelse af den 3 cifrede sikkerhedskode bagpaa kortet :D
Gå til top

Opret dig som bruger i dag

Det er gratis, og du binder dig ikke til noget.

Når du er oprettet som bruger, får du adgang til en lang række af sidens andre muligheder, såsom at udforme siden efter eget ønske og deltage i diskussionerne.

Opret Bruger Login