В России разработали усиленный метод защиты бесконтактных переводов картами «Мир»

Вместо формирования QR-кода данных карты напрямую, предлагается создавать код токена со ссылкой на информацию о карте.

В России разработали усиленный метод защиты бесконтактных переводов картами «Мир»

Источник картинки: Pxhere

Национальная система платежных карт (НСПК) подготовило к запуску новый более защищенный метод бесконтактной оплаты картами «Мир», передают «Известия».

Способ предполагает формирование в банковском приложении клиента QR-кода, который продавец может отсканировать для списания нужной суммы денег. В качестве защиты трансакций НСПК предлагает ввести систему токенов – сканер продавца получает не данные карты, а ссылку на них.

Этот метод считается более защищенным, так как при отсутствии токена в случае, если QR-код просканирует злоумышленник из-за плеча или взломает систему видеонаблюдения, то он сможет получить информацию о карте жертвы. Токен такую возможность исключает – даже если кто-то сфотографирует код или отсканирует его на месте, то получит зашифрованный набор символов, вместо желанных данных. Ключ для дешифровки есть лишь в компьютере продавца, который намерен снять необходимую сумму для оплаты товаров.

Автор: