Sistema antifraude da Visa tem falha grave de segurança

Implantado em 2001, método solicita informações pessoais antes de completar a transação. Porém, para recuperar senha, tais dados não são pedidos.

A companhia de segurança Trend Micro descobriu que a tecnologia por trás do “Verified by Visa” – que, supostamente, garantiria a legitimidade de uma transação – possui falhas graves. Criminosos que nem sequer possuem conhecimentos técnicos avançados poderiam explorá-las.

Implementado em 2001, o método da Visa, conhecido como 3 Domain Secure (3DS), tem por objetivo evitar fraudes em compras feitas com o cartão de crédito. Seu funcionamento, aliás, é simples: antes de completar a aquisição, o usuário deve preencher um formulário com dados pessoais e uma senha. Como o cibercriminoso, em geral, não conhece sua vítima, ele não teria como acertar tais informações.


LEIA TEXTO COMPLETO, CLIQUE AQUI

About ALFA NETWORKS

0 comentários:

Postar um comentário

Tecnologia do Blogger.