Форум

Токен вместо sms в 3d-secure или динамический CVC


  • 1
А есть ли карты с авторизацией по токенам вместо sms?

sim-карту могут подделать, сменить номер телефона, сами смски бывают не доходят.
С уважением,
Игорь Тарасов.
 
Думаю, что динамический CVC не может быть.

По второму вопросу подборка тут http://forum.awd.ru/viewtopic.php?f=30&t=305360
Изменено: tempur- 21.07.2017 20:40
Ушёл на ФинФорумс и ХраниДеньги
 
Цитата
Igor Tarasov пишет:
А есть ли карты с авторизацией по токенам вместо sms?

sim-карту могут подделать, сменить номер телефона, сами смски бывают не доходят X


Есть - https://www.avangard.ru/rus/private/ca...h_display/
 
Погуглил, динамический CVC как технология существует. Но не встретил применения нашими банками.
Ушёл на ФинФорумс и ХраниДеньги
 
Не держите на карте большие суммы вот и все. Зачем так усложнять все?
 
1) Что касается DCV, то Авангард уже давно:
https://www.avangard.ru/rus/private/ca...h_display/
Технология известна, называется Dynamic CVV2 или CVC2. Карта с батарейкой, которая генерит коды прямо на карте. Перегруженный функционалом девайс.

Обзор технологий на 2015 год.

2) Криптокалькуляторы тоже можно найти. Например, для интернет-банкинга: Банк Приморье или Банк Спб. Также см. тему на форуме.
Карточный долг - долг чести.
 
m.potter, с чего вы взяли, что у карты Авангарда именно dcv? Я из описания вижу, что она с генератором кодов для подтверждения операций. Это разные функции.
Цитата
С помощью кнопки включите на карте Генератор кодов.
Введите на клавиатуре карты Код запроса (формируется Банком после Вашего согласия на проведение платежа и указывается в запросе на экране монитора или мобильного устройства либо направляется через SMS). Подтвердите правильность введенного Кода запроса, нажав кнопку «ОК».
На дисплее появится приглашение на введение Кода активации (надпись PN_ _ _ _).
Введите Ваш Код активации и нажмите «ОК».
На дисплее появится шестизначный одноразовый Ответный код. Введите его в окно запроса Банка.
Ушёл на ФинФорумс и ХраниДеньги
 
Если сайт не поддерживает 3ds, то и по карте Авангарда не будет запроса кода с карты с дисплеем и операция пройдет по номеру карты и cvc.
 
amozhev, вот-вот. Однако разработана технология динамического CVC2, который меняется по времени и может отображаться по запросу клиента в специальном устройстве. Это и есть динамический CVC. При его наличии даже 3-ds уже не сильно требуется.
Ушёл на ФинФорумс и ХраниДеньги
 
Цитата
Igor Tarasov
А есть ли карты с авторизацией по токенам вместо sms?

Зачем?
Банкам чем дешевле, тем лучше. И 99% клиентов СМСки устраивают (пока деньги не уведут).

Цитата
tempur
Это и есть динамический CVC. При его наличии даже 3-ds уже не сильно требуется.

Динамический CVC2 можно задешево реализовать на существующей технологической базе (обычная карта и карточный генератор паролей). Без всяких 3-ds. Но МПСы втянули банки в дорогостоящий, сложный, неповоротливый, ненадежный 3-ds. Это лишнее подтверждение, что в российских банках практически нет людей технически компетентных в плане понимания сути технологий и правильного их использования. Банки бредут за МПСами, как бараны за пастухом. smile:D
 
slowpoke, думал об этом - dvc не защищает от его перебора, а 3ds - защищает. И в 3ds участвуют три стороны. И, учитывая, что для 3ds продолжают использовать смс - это явно дешевле, чем выдавать каждому клиенту криптокалькуляторы или карты с дисплеями.
Ушёл на ФинФорумс и ХраниДеньги
 
Цитата
tempur
думал об этом - dvc не защищает от его перебора, а 3ds - защищает. И в 3ds участвуют три стороны. И, учитывая, что для 3ds продолжают использовать смс - это явно дешевле, чем выдавать каждому клиенту криптокалькуляторы или карты с дисплеями.

Как это не защищает? При разрядности dCVC, как и CVC, три десятичных разряда - поставьте в процессинге ограничение на N подряд неправильных dCVC. Аналогично это сделано и в 3-ds.
Хоть сто три стороны. Важен результат - невозможность мошеннику совершить фродовую транзакцию. А с 3-ds и СМС мошенники крадут деньги без проблем.
Подключение и обслуживание эмитента к 3-ds обходится для банка гораздо дороже, чем выдавать криптокалькуляторы. При том, что криптокалькуляторы можно не выдавать, а продавать в собственность клиента как бытовое устройство. На алиэкспрессе их валом.
 
Цитата
slowpoke пишет:
Подключение и обслуживание эмитента к 3-ds обходится для банка гораздо дороже, чем выдавать криптокалькуляторы.

Так чего же они не реализуют dcv и даже существующие среди их услуг карт-ридеры и прочие генераторы в 3ds не внедряют?

Про защиту от перебора согласен. Я это к тому, что у 3ds разные коды на каждую операцию, а у dcv один код может подтвердить несколько операций, совершенных во время жизни этого кода.
Изменено: tempur- 23.07.2017 13:30
Ушёл на ФинФорумс и ХраниДеньги
 
Цитата
tempur
Так чего же они не реализуют dcv и даже существующие среди их услуг карт-ридеры и прочие генераторы в 3ds не внедряют?

Потому что лохов втянули потратиться на 3-ds. По причине отсутствия в менеджменте российских банков людей, понимающих суть технологий и их использование. Поэтому тратиться еще на карт-ридеры банки уже не хотят, предпочитая более дешевые СМС.

Цитата
tempur
Я это к тому, что у 3ds разные коды на каждую операцию, а у dcv один код может подтвердить несколько операций, совершенных во время жизни этого кода.

Если реализовать dCVC при помощи карт-ридера, а не дебильной карты с дисплеем, то будут разные коды на каждую операцию.
 
Цитата
tempur пишет:
Я из описания вижу, что она с генератором кодов для подтверждения операций. Это разные функции.
Честно говоря, не вижу особых различий. Карта генерирует коды по определённому алгоритму. Если банк пишет это в поле CVV2 в базе, то получаем dCVV. Возможно я в тонкостях не прав.
Хотя, в целом, данная технология ущербная, т.к. во многом поддерживает проблему нанесенного на карту кода. При краже карты вор получает сразу всё для проведения операции. dCVV пиярят, в основном, за рубежом, но это красивый фантик (IMHO). Тот же 3ds намного проще и безопаснее, т.к. использует 2 источника информации: SMS и реквизиты карты. Причём в отличии от всяких ридеров, калькуляторов - первое в телефоне, который большинство людей с собой носят, а не дома держат.
Карточный долг - долг чести.
 
  • 1

Все продукты Банки.ру

Показать ещеСкрыть