Новости




Кредитные карты RSS / Читать в FaceBook Читать в Twitter Читать в ВКонтакте Читать в LiveJournal RSS-трансляция

+1 0
0
-1 0



Кредитная карта как средство идентификации

Кредитная карта как средство идентификации


Чем дальше, тем больше появляется сообщений, что в том или ином банке снова произошла утечка информации об их клиентах. Теперь хакеры добрались даже до терминалов магазинов, где владельцы кредиток активно оплачивают свои покупки «пластиком». Меняется и информационное поле вокруг таких ситуаций – если ранее оно было узким и предназначалось исключительно для профессионалов и самих банковских служб безопасности, то теперь даже в глянцевом журнале можно встретить советы для держателей кредиток, которые позволяют свести к минимум ту самую кражу данных. Но мы по-прежнему знаем о своих картах слишком мало.


Знаете сколько сведений нужно украсть хакеру о вашей карте, чтобы идентифицировать и вас, и вашу карту? Достаточно будет и 4 битов, которые являются наименьшей единицей цифровой информации. Четыре бита, в которых содержится информация о ваших четырех покупках - о вас расскажут ваши визиты в кафе, покупка туфель или оплата картой продуктовых покупок в супермаркете.


Средство идентификации


Кредитная карта – не просто «пластик», позволяющий по мере необходимости получать доступ к кредитному лимиту, одобренному банком. Конечно, у этого продукта немало достоинств, восхваляемых самими банками – но до сих пор никто не воспринимал кредитку как средство идентификации.

Тема заинтересовала исследователей из журнала Science. Они три месяца анализировали сведения о более чем миллионе карт, используемых в промышленно развитых странах. Выводы однозначны – около 90% пользователей кредитных карт могут быть однозначно идентифицированы с помощью сведений о всего лишь 4 транзакциях, совершенных с этого картсчета.

Хорошему хакеру неточность данных не помеха


Аналитики вздыхают – даже такие наборы данных, которые могут быть названы исключительно грубой и случайной подборкой информации в минимальном размере, оставляют немного шансов на анонимность. Можно было бы попробовать из информационного носителя кредитки удалить определенные данные.

Например, отмечая не конкретный магазин, где была сделана покупка, а только район его расположения. Или фиксировать не точную дату транзакции а временной диапазон дней в 15. Но исследователи категоричны – вместо удаленных сведений вполне можно подставить другие, которые послужат отправными точками для идентификации

Кого легче вычислить?


Аналитики также выявили, что вопрос идентификации можно рассмотреть и в разрезе пола и даже доходов. Так, женщин определить куда проще чем мужчин. Более легко поддаются определению и люди с высокими доходами. Скорее всего, это происходит потому, что люди состоятельные менее привержены к спонтанным действиям и часто пользуются картами в одних и тех же магазинах или ресторанах.

Повод для беспокойства


Волна краж данных пластиковых карт прокатилась по миру – банки теряют свою репутацию, крупные ритейлеры требуют найти виновных и пресечь вопиющее нарушение прав потребителей. Частью поиска решений и стало это исследование. Ученые уверены – не будет решения проблемы кражи данных до тех пор, пока эмитенты не придумают как сделать использование карт максимально анонимным.

А пока в мире банковских карт кипят такие страсти, потребители продолжают подсчитывать убытки. Со многих карт деньги незаконно списываются сразу, какие-то данные воруются для дальнейшего «применения», например, чтобы оформить крупный кредит. И получается, что как и во многих других ситуациях, потребитель должен сам беспокоиться о сохранности личной информации, знать как определить что произошла кража данных и что делать дальше.


Нравится





Поделиться ссылкой

Гость, тут код для блога в LiveJournal, Я.ру или LiveInternet


2523
30.01.2015 17:33
В закладки
Версия для печати