Verificat de viză sau verificare inutilă - articolul

  • ca
  • Nu-mi place
Sabnack

Verificat de viză sau verificare inutilă - articolul

1. În cazul în încercarea de a face o plată cu cardul Visa, vânzătorul este redirecționat către site-ul băncii emitente a mecanismului de Verified by Visa. Înregistrat pentru a utiliza serviciul am fost acum câțiva ani, și de atunci nu este utilizat. Parola nu era sigur. Nu este o problemă, există o opțiune de resetare și schimba parola.

2. Cu ajutorul acestei opțiuni, m-am mutat la formularul de introducere a datelor pentru a reseta parola. Mecanismul de resetare a parolei datele mele nu este acceptată, o confirmare eroare de imposibilitatea unor date (și este clar, nu este nevoie să știe ce anume atacator). Sistemul de asemenea subliniat faptul că acum trebuie să introduceți un cod de verificare, pe care trebuie să obțină de la banca emitentă.

3. Este rezonabil să se presupună că, în acest stadiu, sistemul va aștepta confirmarea codului emis de banca (care, prin modul în care am nu am cerut), încercând să repete tranzacția. Sa dovedit că nu, sistemul nu cere nici un cod de parolă sau de verificare, și dă imediat formularul de resetare a parolei. Am introduce datele din nou și reiterează punctul 2.

4. În acest moment, am fost interesat de acest proces, și am decis să verifice dacă există o limită de introducere a datelor. Numărul exact de ori nu am găsit, dar limita a fost atins destul de repede. După atingerea sistemului limită afișează un mesaj este depășită. Dar cel mai interesant a fost un pic mai jos în cazul în care sistemul raportează că eu încă mai pot efectua tranzacția, dar va fi neprotejat.

5. Încă o dată, du-te la site-ul comerciantului, am repetat încercarea de plată. Plata a fost imediat, ocolind mecanismul de Verified by Visa.

În general, se pare ca gluma cu chinezii și parola. Sistemul poate fi pur și simplu „zadolbat“ pentru a rezolva tranzacția.

  • ca
  • Nu-mi place
lastexile

El a transferat la secțiunea corespunzătoare.
teoretic, acest lucru este posibil, în unele bănci, nu știm toate băncile din lume. dar, în practică, se dovedește că, după mai multe încercări incorecte de a introduce parola, blocurile de sistem posibilitatea de a plăti prin intermediul VBV și oferă pentru a apela banca.

  • ca
  • Nu-mi place
McGrath

Banca a emitentului depinde. Marile bănci au Merch lor de a adopta VBV (Ie Merch Merch redirecționeze la banca).

  • ca
  • Nu-mi place
Sabnack

dar, în practică, se dovedește că, după mai multe încercări incorecte de a introduce parola, blocurile de sistem posibilitatea de a plăti prin intermediul VBV și oferă pentru a apela banca.

  • ca
  • Nu-mi place
kytyzzov

De la banca emitentă depinde în mare măsură, deoarece