Der SIM- und Bankkartenhersteller Gemalto hat eine neuartige Kreditkarte mit einer dynamischen Kartenprüfnummer vorgestellt. Diese soll vor allem Online-Transaktionen besser absichern, bei denen der Chip beziehungsweise Magnetstreifen der Karte nicht eingelesen wird. Dies gilt auch für Zahlungen mit Mobilgeräten.
Erster Schritt der Finanzbranche in diese Richtung war die Einführung der dreistelligen Prüfnummer. Sie findet sich meist auf der Rückseite einer Kreditkarte und muss bei Online-Einkäufen in der Regel zusätzlich zur Kartennummer angegeben werden. Damit sollte sichergestellt werden, dass nur Befugte die 16-stellige Kartennummer zur Bezahlung verwenden.
Allerdings scheint das nicht mehr auszureichen. Gemalto verweist zur Einführung seines neuen Konzepts auf eine Statistik, laut der die Zahl der Betrugsfälle, in denen die Kriminellen zwar über die Kartendaten aber nicht die Karte selbst verfügten, in letzter Zeit deutlich zugenommen hat. Ihr Anteil am gesamten Betrugsvolumen bei Visa und Mastercard liege inzwischen bei 70 Prozent. Offenbar sind die Betrüger dabei im Besitz sowohl der 16-stelligen Kartennummer als auch der dreistelligen Prüfziffer.
Hier soll die neue Karte Abhilfe schaffen, indem sich ihre Prüfnummer alle 20 Minuten ändert. Gemalto nennt dieses Verfahren Dynamic Code Verification. Neben einer Bankkarte nach dem dafür üblichen und verbreiteten EMV-Standard, die Zahlungen an Terminals, Abhebungen an Geldautomaten und E-Commerce-Zahlungen erlaubt, gehören dazu eine Mobilversion, ein Validierungsserver und zusätzliche Services. Die Lebensdauer der in der Karte integrierten Batterie beträgt laut Anbieter in der Regel bis zu vier Jahre.
[mit Material von Peter Marwan, ITespresso.de]
Sicherheit und Datenschutz sind zwei wesentliche Kriterien bei der Auswahl eines virtuellen Servers. Mit zwei nach ISO 27001 zertifizierten Hochleistungsrechenzentren in Deutschland bietet STRATO nicht nur strenge Sicherheitsmaßnahmen, sondern auch Datenschutz nach deutschem Recht. Zudem beinhalten die V-Server zahlreiche Komfortfeatures.
Hacker nutzen eine jetzt gepatchte Schwachstelle im Google-Browser bereits aktiv aus. Die neue Chrome-Version stopft…
Microsoft bietet seit Anfang der Woche einen Patch für die Lücke. Kaspersky-Forscher gehen davon aus,…
Das jüngste Update bringt insgesamt zwölf Fixes. Schadcode lässt sich unter Umständen ohne Interaktion mit…
Eine softwarebasierte Workstation soll es Ingenieuren erlauben, sämtliche Steuerungen zentral zu verwalten. Pilotkunde ist Ford.
Kryptodiebstahl und finanzieller Gewinn sind laut ESET-Forschungsbericht die vorrangigen neuen Ziele.
Schwachstellen aus der ThroughTek Kaylay-IoT-Plattform. Dringend Update-Status der IoT-Geräte prüfen.