Hirdetés

Új hozzászólás Aktív témák

  • nutfile

    aktív tag

    válasz Kbali #4032 üzenetére

    Szerintem egyrészt kicsit elkanyarodtál attól, hogy a rootolt telótól mennyire kell védeni egy appot, másrészt 4 magyar programot is felsoroltam, de sorolhatnék még...
    Ettől még nem vitatom, hogy ők határozhatják meg, hogy milyen feltételekkel lehet a raipay-t használni és jogi szempontból teljesen igazuk van a kockázatok minimalizálásával.
    Csak azt nem hiszem, hogy mások ha akarnák, nem tudnák ugyanígy kiszűrni a rootolt telókat. Akkor viszont nem értem, hogy miért nem teszik. Leszarják (nem hiszem), vagy az általuk alkalmazott technológia okán nem szükséges, hiszen fizikai kártyaszámot amúgy sem tárolnak ezek a "pay" (pl. Gránit, Erste) appok?

    Részlet a Mastercard oldaláról, ami lehet kicsit közelebb visz a megoldáshoz:
    "Valamennyi itthon is elérhető mobiltárca mögött a Mastercard technológiáját találjuk, mellyel úgy költöztethetjük bankkártyánkat a mobilunkba, hogy nem kell attól tartanunk, hogy a fizikai kártya adatai veszélybe kerülnének. A megoldás lényege, hogy a fizikai kártya helyettesítésére egy virtuális kártya jön létre a saját telefonunkon lévő alkalmazásban.
    A virtuális kártyához egyszer használatos kód, úgynevezett token generálódik. Ezek a tokenek csak az adott készülékkel indított tranzakcióknál használhatóak, és mindegyik csak egyszer. A tokenek automatikusan újragenerálódnak az alkalmazásban, amikor a telefonnak internetkapcsolata van. Így a felhasználó úgy tud mobiltelefonjával fizetni, hogy abban nem tárolódnak a fizikai kártya adatai. Ha pedig bármilyen rendellenes fizetést érzékelünk, a már megszokott módon le tudjuk tiltani a bankkártyát a bankunknál."

    Szóval technológiailag nem értek hozzá, de úgy tűnik, hogy talán mindegy, hogy rootolt-e a teló, mert nincs használható/lopható info...
    Értelmezésem szerint a token és a virtuális kártyaszám is csak a telóval együtt ér valamit. Nagyobb biztonságot jelent, ha egy user egyszerre csak egy mobilon használhatja az adott bank mobilfizetését (ahogy ezt 1-2 bank alkalmazza is).

    ui.: pont a myRaiffeisen alkalmazást kellene jobban védeni...

    [ Szerkesztve ]

Új hozzászólás Aktív témák