Con PayPal un codice a 6 cifre contro il phishing 15/01/2007 ore 11:24

Con PayPal un codice a 6 cifre contro il phishing

Autore: Fabio Boneschi Categoria: Software
PayPal in collaborazione con Verisign offre maggior protezione dal phishing introducendo un codice numerico, con validità limitata a pochi minuti, per effettuare le transazioni

I problemi di sicurezza informatica e in particolare il phishing sono tra le principali cause per la diffidenza nei confronti dell' e-commerce. Gli utenti con scarsa familiarità nei confronti delle tecnologie non guardano al commercio elettronico con simpatia proprio in considerazione dei possibili rischi.

Va precisato che questi timori non sono infondati e sempre più spesso vengono alla luce episodi di phishing. Questa situazione preoccupa ovviamente anche le aziende che fanno del commercio elettronico il proprio principale business, tra queste PayPal che a livello societario è strettamente legata a un colosso come eBay.

PayPal in collaborazione con VeriSign ha introdotto PayPal Security Key che intende offrire un maggior livello di sicurezza alle transazioni. Il principio di fondo è assai semplice: per effettuare il login, oltre ad inserire user e password, viene richiesta l'immissione di un codice numerico a 6 cifre generato da un apposito apparecchio fornito all'utente.

Il codice a sei cifre viene generato a brevi intervalli di tempo e proprio questo pare essere il dettaglio che fornisce al meccanismo notevoli sicurezza, infatti, un malintenzionato in possesso di user e password non può concludere la transazione poichè non può conoscere il codice generato dall'apparecchio per quella specifica transazione.

Di fatto l'utente oltre alle consuete credenziali di accesso utilizza un password a tempo che, in linea di principio, non può essere conosciuta da un malintenzionato. Il costo del dispositivo è pari a 5 dollari USA e le dimensioni di tale apparecchio sono tali da poter essere trasportato con semplicità. Ulteriori informazioni sono disponibili a questo indirizzo dove è possibile visualizzare anche un video dimostrativo sul funzionamento di questa nuova opzione PayPal.

Commenti (28) 

Gli autori dei commenti, e non la redazione, sono responsabili dei contenuti da loro inseriti - Info
Per contattare l'autore del pezzo, così da avere una risposta rapida, si prega di utilizzare l'email personale (vedere in alto sotto il titolo). Non è detto che una domanda diretta inserita nei commenti venga verificata in tempi rapidi. In alternativa contattare la redazione a questo indirizzo email.
Commento # 1 di: stbarlet pubblicato il 15 Gennaio 2007, 11:26
lo adottano giá in italia in Unicredit
Commento # 2 di: Aryan pubblicato il 15 Gennaio 2007, 11:38
E' lo stesso principio delle chiavi RSA...
Commento # 3 di: the.smoothie pubblicato il 15 Gennaio 2007, 11:40
Infatti unicredit per qualsiasi tipo di operazione online sul proprio conto fornisce agli utenti un foglietto con 40 password usa e getta che il sistema chiede di volta in volta per ogni singola operazione; finite le password o al termine della lista si può richiedere l'invio di una serie di nuove password alla banca.

Altrimenti su richiesta ti forniscono di questo gadget (grande poco meno di un cercapersone, utilizzabile al posto di un portachiavi) che genera password a caso utilizzabili per l'home banking, cosi ti eviti la trafila di richiedere l'invio delle nuove password una volta terminate le vecchie.

Niente di particolare, è solo l'uovo di colombo! (non so se anche le altre banche forniscano un servizio similare, ma credo proprio di si)

Ciauz!
Commento # 4 di: edridil pubblicato il 15 Gennaio 2007, 11:45
"Articolo" inutile su una non originale funzionalità di paypal.

Tant'è che nell'articolo c'è pure la pubblicità e il link a Paypal (...).

Potevate metterla in grande la dicitura "Messaggio Pubblicitario", faceva meno tristezza.
Commento # 5 di: Maikid pubblicato il 15 Gennaio 2007, 11:46
Oltre al foglietto, unicredit offre anche una chiavetta con la password che cambia ogni minuto... molto comoda, la uso da 2 anni.
Commento # 6 di: Nockmaar pubblicato il 15 Gennaio 2007, 11:47
Infatti, e' l' uovo di Colombo. Solo che fino ad ora era relegato a VPN o connessioni sicuri da e verso grosse aziende/fornitori di servizi ed assistenza.

Era ora che cominciassero a diffondersi i "tamagotchi" anche per l' utenza domestica...

Anche se preferisco il sistema delle one-time passwords, come Unicredit.
Commento # 7 di: Kintaro70 pubblicato il 15 Gennaio 2007, 11:49
Originariamente inviato da: the.smoothie
Altrimenti su richiesta ti forniscono di questo gadget (grande poco meno di un cercapersone, utilizzabile al posto di un portachiavi) che genera password a caso utilizzabili per l'home banking, cosi ti eviti la trafila di richiedere l'invio delle nuove password una volta terminate le vecchie.


Originariamente inviato da: Maikid
Oltre al foglietto, unicredit offre anche una chiavetta con la password che cambia ogni minuto... molto comoda, la uso da 2 anni.


Stessa roba,
comunque la uso da 1 anno e devo dire molto efficace.
Commento # 8 di: fede1983 pubblicato il 15 Gennaio 2007, 11:59
Secondo me tutto l'articolo è un bel messaggio pubblicitario per PayPal...non c'è niente di innovativo, anzi trovo di pessimo gusto che si facciano pure pagare 5$ dopo tutti i soldi che si arraffano con le esose commissioni...
Commento # 9 di: leptone pubblicato il 15 Gennaio 2007, 12:14
Io lo uso da 1 anno con la BNL. Secondo voi sono sicuri questi sistemi con username e paswoerd fissi e one-time-password su https?
Commento # 10 di: PsyCloud pubblicato il 15 Gennaio 2007, 12:26
sono 10 anni che esistono questi apparecchi.
Totale commenti: 28 « Pagina Precedente | Pag 1 di 3 | Pagina Successiva »

Lascia il tuo commento

Notizie

17.05.2012

Samsung supera Nokia nelle vendite di telefoni cellulari

Nel mercato dei telefoni cellulari si registra, per la prima volta dopo molti trimestri una lieve flessione. Gli smartphone continuano però ad acquistare...

17.05.2012

Al debutto 3 nuove famiglie di processori Intel Xeon

Sono ben 28 le nuove CPU Xeon che Intel ha annunciato in questi giorni, divise in 3 famiglie: Xeon E5-4600 per soluzioni di elevata potenza sino a 4 socket;...

16.05.2012

Energia elettrica dal movimento, grazie ad un virus

Grazie ad un virus con proprietà piezoelettriche è possibile realizzare un generatore di corrente elettrica per dispositivi di nanoelettronica

16.05.2012

NVIDIA virtualizza il mondo delle GPU con le soluzioni della gamma VGX

Nuove tecnologie dalla GPU Technology Conference: grazie ad un nuovo abbinamento tra hardware e software NVIDIA permette la creazione di ambienti virtualizzati...

16.05.2012

L'IMEC lavora ad una propria versione del memristore

L'istituto di ricerca con sede a Leuven presenterà il prossimo mese i risultati del proprio programma di ricerca sul memristore, componente elettronico...

16.05.2012

NVIDIA annuncia due nuove schede della famiglia Tesla, una con GPU GK110

NVIDIA annuncia due nuove schede della famiglia Tesla, per elaborazioni di GPU Computing, basate su architettura Kepler. Tesla K10 è derivata dalla scheda...

15.05.2012

NVIDIA acquisisce brevetti su telecomunicazioni wireless

Assieme a Intellectual Ventures, la realtà californiana entra in possesso di una serie di brevetti su tecnologie LTE e 3G/4G

15.05.2012

Instagram e Facebook, pronta l'indagine della FTC

La Federal Trade Commission è pronta vagliare l'operazione di acquisizione, per verificare che non vi siano pratiche anticompetitive. Da 6 a 12 mesi prima...

14.05.2012

Trimestre positivo per NVIDIA, ma produzione da monitorare

NVIDIA chiude il primo trimestre dell'esercizio fiscale 2013 in positivo, ma con una contrazione rispetto ai 12 mesi precedenti. La produzione con tecnologia...

14.05.2012

Facebook, al primo posto c'è il mondo mobile

In vista dell'IPO dei prossimi giorni, il CEO Mark Zuckerberg cerca di tranquillizzare gli investitori, affermando come il mobile rappresenti ad ora la...

14.05.2012

Nuovo cambio della guardia in Yahoo: il CEO lascia l'azienda

Ufficialmente Scott Thompson abbandona Yahoo per questioni personali; alla base della sua uscita di scena le polemiche sorte nei giorni scorsi circa una...

12.05.2012

Anche Microsoft aderisce al consorzio Hybrid Memory Cube

Il consorzio coordinato da Samsung e Micron accoglie l'ingresso di Microsoft. Una prima bozza delle specifiche per lo standard Hybrid Memory Cube è prevista...

11.05.2012

Meno 3,1% per le vendite di PC in Europa nei primi 3 mesi del 2012

In contrazione le vendite di PC nelle nazioni europee per i primi 3 mesi del 2012, benché Inghilterra e Germania operino in controtendenza. Tra i produttori...

11.05.2012

Apple e Foxconn, spese condivise per il miglioramento delle condizioni di lavoro

Le spese necessarie al miglioramento delle condizioni di lavoro dei dipendenti Foxconn saranno sostenute anche da Apple, anche se non è noto in quale misura...