B- oh, on finit par pouvoir en trouver un à force d'essayer, ou à le voir en clair dans une DB
A- pas grave, on demande en plus la date d'expiration
B- la date d'expiration transpire dans les db ou chez les commerçants !
A- on peut demander aussi le nom du détenteur de la carte
B- maintenant on trouve des db mal protégées qui contiennent aussi le nom du détenteur, et on a toujours les mêmes fraudes des commerçants qui voient les cartes
A- Grrr, ajoutons un numéro derrière la carte et appelons ça un code se sécurité, il faudra le donner aussi
B- bordel, vous ne changez rien, maintenant les db mal protégées contiennent ce code, et les commerçants peuvent toujours recopier ça aussi
A- Vous m'agacez, demandez donc la date de naissance, ce n'est pas sur la carte
Demain :
B- Vous savez, la date de naissance on la demande dans n'importe quel petit formulaire, et bon, on a toujours des commerçants en ligne pourris qui protègent mal leurs données, ou des commerçants physiques qui récupèrent la date de naissance via un bête formulaire papier avec un prétexte bidon, voire la récupèrent via facebook.
Alors quand ils auront compris que la seule solution c'est un procédé unique et/ou physique, on aura 42 numéros uniques sur la carte, qu'il faudra tous recopier à chaque fois.
Et peut être qu'à ce moment là les clefs de paiement unique (genre numéro de CB virtuel, qui ne fonctionne pas chez 9 commerçants sur 10) et autres token RSA seront un peu plus utilisés.
N'oubliez pas non plus que tout ça ne sécurise que la banque, vous vous restez remboursés à la moindre contestation, sans frais ni procédures. Si un jour on sécurise, ça sera pour votre pomme, donc ne soyez pas pressés.
# mouais
Posté par Éric (site web personnel) . En réponse au journal 3DSecure à l'APRIL !. Évalué à 10.
A - on demande le numéro de CB ?
B- oh, on finit par pouvoir en trouver un à force d'essayer, ou à le voir en clair dans une DB
A- pas grave, on demande en plus la date d'expiration
B- la date d'expiration transpire dans les db ou chez les commerçants !
A- on peut demander aussi le nom du détenteur de la carte
B- maintenant on trouve des db mal protégées qui contiennent aussi le nom du détenteur, et on a toujours les mêmes fraudes des commerçants qui voient les cartes
A- Grrr, ajoutons un numéro derrière la carte et appelons ça un code se sécurité, il faudra le donner aussi
B- bordel, vous ne changez rien, maintenant les db mal protégées contiennent ce code, et les commerçants peuvent toujours recopier ça aussi
A- Vous m'agacez, demandez donc la date de naissance, ce n'est pas sur la carte
Demain :
B- Vous savez, la date de naissance on la demande dans n'importe quel petit formulaire, et bon, on a toujours des commerçants en ligne pourris qui protègent mal leurs données, ou des commerçants physiques qui récupèrent la date de naissance via un bête formulaire papier avec un prétexte bidon, voire la récupèrent via facebook.
Alors quand ils auront compris que la seule solution c'est un procédé unique et/ou physique, on aura 42 numéros uniques sur la carte, qu'il faudra tous recopier à chaque fois.
Et peut être qu'à ce moment là les clefs de paiement unique (genre numéro de CB virtuel, qui ne fonctionne pas chez 9 commerçants sur 10) et autres token RSA seront un peu plus utilisés.
N'oubliez pas non plus que tout ça ne sécurise que la banque, vous vous restez remboursés à la moindre contestation, sans frais ni procédures. Si un jour on sécurise, ça sera pour votre pomme, donc ne soyez pas pressés.